CVE-2026-65902 - DOMPurify before 3.4.7 Hook Mutation Pollution via allowedTags
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65902 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet versions <= 3 surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. 3.4.7 öncesi DOMPurify (etkilenen sürümler ...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
3.4.7 öncesi DOMPurify (etkilenen sürümler <= 3.4.5), sanitize açık bir cfg.ALLOWED_TAGS / olmadan çağrıldığında data.allowedTags / data.allowedAttributes aracılığıyla, modül düzeyindeki DEFAULT_ALLOWED_TAGS ve DEFAULT_ALLOWED_ATTR setlerine, uponSanitizeElement ve uponSanitizeAttribute kancalarına doğrudan referanslar iletir. cfg.ALLOWED_ATTR dizisi. Bu alanları değiştiren bir kanca, aşağıdakiler için varsayılan izin verilenler listesini kalıcı olarak genişletir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API