注目★★★★★GitHub Advisory
SunEditor の Embed プラグインに DOM XSS、外部スクリプト読み込みで悪用可能
30秒で把握
- 1SunEditor Embed プラグインの iframe 後に外部 script 要素を配置すると DOM XSS が発動
- 2DOMParser で HTML 解析後 appendChild する実装により攻撃者 src が自動実行される仕様欠陥
- 3バックエンド追加サニタイズ欠落時に Stored/Reflected XSS に進展・ユーザーがコンテンツ閲覧時に被害
要約
SunEditor の Embed プラグインに DOM ベースの XSS 脆弱性が発見された。iframe 埋め込み HTML の後に外部 <script> 要素を配置すると、プラグインのサニタイゼーション回避が可能で、攻撃者制御の script タグが DOM に追加され実行される。SunEditor コンテンツをバックエンドで追加サニタイズせずに保存・反映する場合、別ユーザーが閲覧・編集時に Stored/Reflected XSS が成立する。プラグインは DOMParser で埋め込み HTML を解析し script 要素を新規作成して appendChild するため、スクリプトが自動実行される。
あなたへの影響
SunEditor を使用するウェブアプリケーションは。
推奨:バックエンド側でコンテンツの追加 HTML サニタイズ (script タグ・onclick・onerror 等の明示的除去) を今すぐ実装し、既存保存コンテンツについて潜在的な悪意あるコードが混在していないかログから確認すべき。