CVE-2026-47344
概要

When ALLOW_INSECURE_RAW_TEXT is enabled, whitespace-variant closing tags (e.g., </style\t>) are not recognized by the sanitizer but accepted by browsers as valid end tags, allowing subsequent content to escape sanitization. This allows bypassing the cross-site scripting prevention mechanism of typo3/html-sanitizer before version 2.3.2.

公表日 2026年6月9日5:17
登録日 2026年6月10日4:12
最終更新日 2026年6月9日22:46
関連情報、対策とツール
共通脆弱性一覧