CVE-2026-65904 - DOMPurify before 3.4.4 Cross-Site Scripting via IN_PLACE mode
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 3 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
DOMpurify, 3.3.3'e kadar, öğe farklı bir pencereden/bölgeden (örneğin, bir iframe'in contentDocument'i) kaynaklandığında IN_PLACE modu aracılığıyla iletilen DOM öğelerini temizleme konusunda başarısız oluyor. Özel _isNode() işlevindeki alanlar arası bir örnek kontrolü, yabancı bölge düğümleri için false değerini döndürür, bu da DOMPurify'ın öğeyi dizgileştirmesine neden olur ('[object HTMLDivElement]' verir), IN_PLACE'i sessizce sıfırlar…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API