Asayomu Tech
注目★★★★★GitHub Advisory

Jodit エディタに XSS 脆弱性、MathML/style タグで sanitizer 回避可能

30秒で把握

  • 1Jodit 4.12.25/4.12.27 の clean-html サニタイザーが MathML/style タグで bypass され、img onload XSS が成立
  • 2ユーザー入力 HTML を editor.value に設定し出力を innerHTML で描画するアプリで stored XSS に該当
  • 3該当バージョン利用中は緊急アップデート確認・入力制限・出力フィルター追加を直ちに検討

要約

Jodit エディタの clean-html サニタイザーが MathML と style タグの組み合わせで回避され、img 要素の onload ハンドラが生き残る stored XSS が成立する。バージョン 4.12.25 と 4.12.27 で確認された。攻撃者が HTML 入力を制御できる環境で、editor.innerHTML で出力を描画すると、ユーザー操作なしでハンドラが実行される。問題は clean-html のパース・ウォーク・再シリアライゼーションの順序の欠陥に起因する。

あなたへの影響

Jodit を本番運用するチームは、ユーザー生成 HTML の入力や自動保存・プレビュー機能の実装を確認し、当該バージョンへの更新可否を評価する必要がある。

推奨:同時に、エディタ出力を innerHTML で再描画する前にもう一層の HTML パース検証を加えることを検討すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。