CVE-2026-65902 - DOMPurify before 3.4.7 Hook Mutation Pollution via allowedTags
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 3 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
3.4.7 öncesi DOMPurify (etkilenen sürümler <= 3.4.5), sanitize açık bir cfg.ALLOWED_TAGS / olmadan çağrıldığında data.allowedTags / data.allowedAttributes aracılığıyla, modül düzeyindeki DEFAULT_ALLOWED_TAGS ve DEFAULT_ALLOWED_ATTR setlerine, uponSanitizeElement ve uponSanitizeAttribute kancalarına doğrudan referanslar iletir. cfg.ALLOWED_ATTR dizisi. Bu alanları değiştiren bir kanca, aşağıdakiler için varsayılan izin verilenler listesini kalıcı olarak genişletir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API