Asayomu Tech
注目★★★★★GitHub Advisory

SunEditor の Embed プラグインに DOM XSS、外部スクリプト読み込みで悪用可能

30秒で把握

  • 1SunEditor Embed プラグインの iframe 後に外部 script 要素を配置すると DOM XSS が発動
  • 2DOMParser で HTML 解析後 appendChild する実装により攻撃者 src が自動実行される仕様欠陥
  • 3バックエンド追加サニタイズ欠落時に Stored/Reflected XSS に進展・ユーザーがコンテンツ閲覧時に被害

要約

SunEditor の Embed プラグインに DOM ベースの XSS 脆弱性が発見された。iframe 埋め込み HTML の後に外部 <script> 要素を配置すると、プラグインのサニタイゼーション回避が可能で、攻撃者制御の script タグが DOM に追加され実行される。SunEditor コンテンツをバックエンドで追加サニタイズせずに保存・反映する場合、別ユーザーが閲覧・編集時に Stored/Reflected XSS が成立する。プラグインは DOMParser で埋め込み HTML を解析し script 要素を新規作成して appendChild するため、スクリプトが自動実行される。

あなたへの影響

SunEditor を使用するウェブアプリケーションは。

推奨:バックエンド側でコンテンツの追加 HTML サニタイズ (script タグ・onclick・onerror 等の明示的除去) を今すぐ実装し、既存保存コンテンツについて潜在的な悪意あるコードが混在していないかログから確認すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。