CVE-2026-85061
MapLibre GL JS ist eine interaktive Vektorkachelkartenbibliothek für Webbrowser. Vor 6.4.1 iteriert DOM.sanitize() in src/util/dom.ts über elem.attributes als live NamedNodeMap, während removeAttributes() Attribute aus derselben Sammlung entfernt, wodurch sich die Indizes verschieben und ein benachbartes gefährliches Attribut übersprungen wird. Ein Angreifer, der nicht vertrauenswürdige Attributionszeichenfolgen von Drittanbietern oder vom Benutzer bereitgestellte benutzerdefinierte Attributionen kontrolliert, kann aufeinanderfolgende gefährliche Attribute einschleusen, wodurch ein Attribut wie onload oder ontoggle die Bereinigung übersteht und ausgeführt wird, wenn das Attributionssteuerelement den Inhalt in innerHTML einfügt. Ein Opfer muss den betroffenen Karteninhalt rendern, damit das Skript ausgeführt wird. Dieses Problem ist in Version 6.4.1 behoben.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
