
TYPO3 HTML Sanitizer의 저장형 XSS(익스플로잇) (CVE-2023-47125). DOM 처리 명령이 올바르게 처리되지 않습니다. 이로 인해 typo3/html-sanitizer의 크로스 사이트 스크립팅 메커니즘을 우회할 수 있습니다.
DOM 처리 명령이 올바르게 처리되지 않습니다. 이로 인해 typo3/html-sanitizer의 교차 사이트 스크립팅(XSS) 방어 메커니즘을 우회할 수 있습니다.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>