Siber Alem / Detail / 447 / Cve-2026-65900-dompurify-before-3-4-8-template-expression-injection-via-return-dom
vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 447

CVE-2026-65900 - DOMPurify before 3.4.8 Template Expression Injection via RETURN_DOM

2026-07-28
5 görüntülenme
CVE-2026-65900

Özet

Bu kayit, hedef sistemde bulunan CVE-2026-65900 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet >=3 surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, öğesi i...

exploit_447.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65900
Siddet Derecesi:MEDIUM
CVSS Skoru:3.1
Etkilenen Surumler:>=3
Yayinlanma Tarihi:28.07.2026

Zafiyet Detayı (Turkce)

DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, <template> öğesi içeriği içindeki şablon ifadelerini (örn. ${evil}, {{evil}}, <%evil%>) çıkarmada başarısız olur. Son normalleştirme/fırçalama geçişi (_scrubTemplateExpressions), şablon.content'e inmeyen bir NodeIterator ve node.normalize() kullanır, yani…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 5
İndirmeler 1
Yorumlar 0