
XSS Armazenado (exploit) no TYPO3 HTML Sanitizer (CVE-2023-47125). As instruções de processamento DOM não são tratadas corretamente. Isso permite contornar o mecanismo de cross-site scripting do typo3/html-sanitizer.
Instruções de processamento DOM não são tratadas corretamente. Isso permite contornar o mecanismo de cross-site scripting do typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>