3.4.7 öncesi DOMPurify (etkilenen sürümler <= 3.4.5), sanitize açık bir cfg.ALLOWED_TAGS / olmadan çağrıldığında data.allowedTags / data.allowedAttributes aracılığıyla, modül düzeyindeki DEFAULT_ALLOWED_TAGS ve DEFAULT_ALLOWED_ATTR setlerine, uponSanitizeElement ve uponSanitizeAttribute kancalarına doğrudan referanslar iletir. cfg.ALLOWED_ATTR dizisi. Bu alanları değiştiren bir kanca, aşağıdakiler için varsayılan izin verilenler listesini kalıcı olarak genişletir:
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API