CVE-2026-65900 - DOMPurify before 3.4.8 Template Expression Injection via RETURN_DOM
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65900 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet >=3 surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, öğesi i...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, <template> öğesi içeriği içindeki şablon ifadelerini (örn. ${evil}, {{evil}}, <%evil%>) çıkarmada başarısız olur. Son normalleştirme/fırçalama geçişi (_scrubTemplateExpressions), şablon.content'e inmeyen bir NodeIterator ve node.normalize() kullanır, yani…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API