🚨 Уязвимость Stored XSS
В Angular Template Compiler обнаружена Stored XSS уязвимость. Проблема кроется в неполной внутренней схеме безопасности, которая позволяет злоумышленникам обходить встроенную санитизацию при работе с определенными атрибутами (например, те, которые могут содержать javascript: URLs).
Кроме того, существует связанная уязвимость, затрагивающая элементы SVG-анимации. Атрибут attributeName у этих элементов не проходил должной валидации.
Как защититься:
Обновить версию Angular.
Убедитесь, что в уязвимые атрибуты не попадают сырые данные из недоверенных источников.
Настройте Content Security Policy (CSP).
👉 https://github.com/angular/angular/security/advisories/GHSA-v4hv-rgfq-gp49
Post #1389
3.04K

- 🔥 6
- 😱 2
- 🙈 1