Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65900
Siddet Derecesi:MEDIUM
CVSS Skoru:3.1
Etkilenen Surumler:>=3
Yayinlanma Tarihi:28.07.2026

Zafiyet Detayı (Turkce)

DOM Purify sürümleri >=3.0.0 ve 3.4.8'den önce, SAFE_FOR_TEMPLATES ile bir DOM çıkış modu (RETURN_DOM, RETURN_DOM_FRAGMENT veya IN_PLACE) ile birlikte yapılandırıldığında, <template> öğesi içeriği içindeki şablon ifadelerini (örn. ${evil}, {{evil}}, <%evil%>) çıkarmada başarısız olur. Son normalleştirme/fırçalama geçişi (_scrubTemplateExpressions), şablon.content'e inmeyen bir NodeIterator ve node.normalize() kullanır, yani…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule