DOMPurify 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202010-199
CVE编号 CVE-2020-26870
发布时间 2020-10-07
更新时间 2021-01-15
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

DOMPurify是一款使用JavaScript编写的,用于HTML、MathML和SVG的DOM(文档对象模型)。

Cure53 DOMPurify 2.0.17版本存在安全漏洞,该漏洞源于serialize-parse往返并不一定返回原来的DOM树,和一个名称空间可以改变从HTML到MathML,证明了嵌套的表单元素。

漏洞补丁

目前厂商已发布升级了DOMPurify 跨站脚本漏洞的补丁,DOMPurify 跨站脚本漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源