注目★★★★★GitHub Advisory
Jodit エディタに XSS 脆弱性、MathML/style タグで sanitizer 回避可能
30秒で把握
- 1Jodit 4.12.25/4.12.27 の clean-html サニタイザーが MathML/style タグで bypass され、img onload XSS が成立
- 2ユーザー入力 HTML を editor.value に設定し出力を innerHTML で描画するアプリで stored XSS に該当
- 3該当バージョン利用中は緊急アップデート確認・入力制限・出力フィルター追加を直ちに検討
要約
Jodit エディタの clean-html サニタイザーが MathML と style タグの組み合わせで回避され、img 要素の onload ハンドラが生き残る stored XSS が成立する。バージョン 4.12.25 と 4.12.27 で確認された。攻撃者が HTML 入力を制御できる環境で、editor.innerHTML で出力を描画すると、ユーザー操作なしでハンドラが実行される。問題は clean-html のパース・ウォーク・再シリアライゼーションの順序の欠陥に起因する。
あなたへの影響
Jodit を本番運用するチームは、ユーザー生成 HTML の入力や自動保存・プレビュー機能の実装を確認し、当該バージョンへの更新可否を評価する必要がある。
推奨:同時に、エディタ出力を innerHTML で再描画する前にもう一層の HTML パース検証を加えることを検討すべき。