CVE-2026-85061

Critique10.0Publiée le 3 septembre 2026

MapLibre GL JS est une bibliothèque de cartes interactives utilisant des tuiles vectorielles pour les navigateurs web. Avant la version 6.4.1, DOM.sanitize() dans src/util/dom.ts parcourt elem.attributes en tant que NamedNodeMap dynamique, tandis que removeAttributes() supprime des attributs de la même collection, décalant les index et ignorant un attribut dangereux adjacent. Un attaquant qui contrôle des chaînes d’attribution de style tierces non fiables ou des attributions personnalisées fournies par l’utilisateur peut fournir des attributs dangereux consécutifs, permettant à un attribut tel que onload ou ontoggle de survivre à la désinfection et de s’exécuter lorsque le contrôle d’attribution insère le contenu dans innerHTML. Une victime doit afficher le contenu cartographique affecté pour que le script s’exécute. Ce problème est corrigé dans la version 6.4.1.

Score CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-79

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE