
TYPO3 HTML Sanitizer における保存型 XSS(エクスプロイト)(CVE-2023-47125)。DOM 処理命令が正しく処理されません。これにより、typo3/html-sanitizer のクロスサイトスクリプティング対策メカニズムをバイパスできます。
DOM処理命令が正しく処理されません。これにより、typo3/html-sanitizer のクロスサイトスクリプティングメカニズムをバイパスすることが可能になります。
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>