CVE-2026-107380
Beschrijving NL
savg-sanitizer is een PHP SVG/XML sanitizer. Voorafgaand aan 1.0.0 valideert de isHrefSafeValue () van svg-sanitizer een SVG href na XML DTD-entiteitsuitbreiding, maar saveXML() serialiseert de oorspronkelijke entiteitreferentie na het verwijderen van de DTD-verklaring. Een vervaardigde entiteit zoals Tab kan aan het ontsmettingsmiddel verschijnen als een veilig fragmentprefix, terwijl de HTML5 Named Character Reference-resolutie tijdens inline HTML-rendering de overgebleven verwijzing later converteert naar witruimte, waardoor een javascript: URL wordt weergegeven. Wanneer een applicatie de ontsmette SVG inline insluit, kan een gebruiker die de link activeert ervoor zorgen dat het script wordt uitgevoerd in de oorsprong van de insluitpagina. Dit probleem is opgelost in versie 1.0.0.
Origineel (Engels) tonen
savg-sanitizer is a PHP SVG/XML sanitizer. Prior to 1.0.0, svg-sanitizer's isHrefSafeValue() validates an SVG href after XML DTD entity expansion, but saveXML() serializes the original entity reference after removing the DTD declaration. A crafted entity such as Tab can appear to the sanitizer as a safe fragment prefix while HTML5 Named Character Reference resolution during inline HTML rendering later converts the surviving reference to whitespace, exposing a javascript: URL. When an application embeds the sanitized SVG inline, a user who activates the link can cause script to execute in the embedding page's origin. This issue is fixed in version 1.0.0.