SVG Formatter - Critical - Cross Site Scripting - SA-CONTRIB-2022-028
2022/3/9(日本時間:GMT+9)、SVG Formatterモジュールにおいて脆弱性が発見されました。
インストールしているSVG Formatterモジュールのバージョンを確認のうえ、アップデートをおすすめします。
●プロジェクト :SVG Formatter
●投稿日 :2022/3/9
●セキュリティリスク :Critical
●脆弱性 :Cross Site Scripting
==概要==
SVG Formatterモジュールは、Webサイトの一部としてSVG画像を使用するためのサポートを提供します。
モジュールの依存ライブラリenshrined/svg-sanitizeには、クロスサイトスクリプティングの脆弱性があります。
攻撃にはSVG画像のアップロードを可能にする権限が付与されたロールを取得する必要があることにより、この脆弱性は緩和されます。
