CVE-2026-85061
MapLibre GL JS è una libreria interattiva di mappe con riquadri vettoriali per browser web. Prima della versione 6.4.1, DOM.sanitize() in src/util/dom.ts itera elem.attributes come una NamedNodeMap dinamica mentre removeAttributes() rimuove gli attributi dalla stessa raccolta, spostando gli indici e saltando un attributo pericoloso adiacente. Un attaccante che controlla stringhe non attendibili di attribuzione di stili di terze parti o attribuzioni personalizzate fornite dall'utente può fornire attributi pericolosi consecutivi, facendo sì che un attributo come onload o ontoggle sopravviva alla sanitizzazione ed esegua codice quando il controllo delle attribuzioni inserisce il contenuto in innerHTML. Una vittima deve visualizzare il contenuto della mappa interessato affinché lo script venga eseguito. Il problema è stato risolto nella versione 6.4.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
