CVE-2026-85061
MapLibre GL JS est une bibliothèque de cartes interactives utilisant des tuiles vectorielles pour les navigateurs web. Avant la version 6.4.1, DOM.sanitize() dans src/util/dom.ts parcourt elem.attributes en tant que NamedNodeMap dynamique, tandis que removeAttributes() supprime des attributs de la même collection, décalant les index et ignorant un attribut dangereux adjacent. Un attaquant qui contrôle des chaînes d’attribution de style tierces non fiables ou des attributions personnalisées fournies par l’utilisateur peut fournir des attributs dangereux consécutifs, permettant à un attribut tel que onload ou ontoggle de survivre à la désinfection et de s’exécuter lorsque le contrôle d’attribution insère le contenu dans innerHTML. Une victime doit afficher le contenu cartographique affecté pour que le script s’exécute. Ce problème est corrigé dans la version 6.4.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
