CVE-2026-65900 - DOMPurify before 3.4.8 Template Expression Injection via RETURN_DOM
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 3 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, <template> öğesi içeriği içindeki şablon ifadelerini (örn. ${evil}, {{evil}}, <%evil%>) çıkarmada başarısız olur. Son normalleştirme/fırçalama geçişi (_scrubTemplateExpressions), şablon.content'e inmeyen bir NodeIterator ve node.normalize() kullanır, yani…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API