CVE-2026-85061

Kritisch10.0Veröffentlicht am 3. September 2026

MapLibre GL JS ist eine interaktive Vektorkachelkartenbibliothek für Webbrowser. Vor 6.4.1 iteriert DOM.sanitize() in src/util/dom.ts über elem.attributes als live NamedNodeMap, während removeAttributes() Attribute aus derselben Sammlung entfernt, wodurch sich die Indizes verschieben und ein benachbartes gefährliches Attribut übersprungen wird. Ein Angreifer, der nicht vertrauenswürdige Attributionszeichenfolgen von Drittanbietern oder vom Benutzer bereitgestellte benutzerdefinierte Attributionen kontrolliert, kann aufeinanderfolgende gefährliche Attribute einschleusen, wodurch ein Attribut wie onload oder ontoggle die Bereinigung übersteht und ausgeführt wird, wenn das Attributionssteuerelement den Inhalt in innerHTML einfügt. Ein Opfer muss den betroffenen Karteninhalt rendern, damit das Skript ausgeführt wird. Dieses Problem ist in Version 6.4.1 behoben.

CVSS-Score10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-79

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank