Zurück zur Liste

ApostropheCMS: Stored XSS via SVG SMIL URI-list scheme-policy bypass — GHSA-G8QQ-57P8-GGW5

GitHub · GitHub · GHSA-G8QQ-57P8-GGW5

ID
GHSA-G8QQ-57P8-GGW5
Datum
Quelle
GitHub
Vendor
GitHub
Risiko
mittel
CVSS
5.4

Zusammenfassung

### Summary When SVG animation is allowed, `attributeName="href"` makes `values` a list of URL destinations. `sanitize-html` accepts a list that starts with a safe fragment even when `values` is explicitly scheme-checked, allowing a later `javascript:` destination to execute when the sanitized link is activated. ### Details `index.js:371-383` validates each attribute as one flat URL. It does not recognize that…

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2026-09-01

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: mittel.
  • Gemeldeter CVSS-Wert: 5.4 von 10.
  • Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: npm: sanitize-html.

Produkt

npm: sanitize-html

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
GHSA-G8QQ-57P8-GGW5
Quelle
GitHub
Vendor
GitHub
Von der Quelle veröffentlicht
2026-09-01
Letzte Quellenaktivität
2026-09-01
Weitere Kennungen
CVE-2026-84371
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.