CVE-2024-53988

rails-html-sanitizerにおける潜在的なmXSS


報告者

井上大誠
坂口想

概要

rails-html-sanitizerのHTML5サニタイズにおいて、アプリケーション開発者がmath、mtext、table、styleおよび、mglyphまたはmalignmarkを許可タグとしてオーバーライドしている場合 mXSS が発生する可能性があります。

影響を受けるシステムおよびバージョン

rails-html-sanitizer 1.6.0

CVSS

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

参考情報

https://github.com/rails/rails-html-sanitizer/security/advisories/GHSA-cfjx-w229-hgx5
経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード