← 戻る
Webアプリケーション
CVE-2026-73031 high CVSS 8.7

telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...

概要

telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...

AI要約 openai / gpt-4o

telegram-searchに保存型XSSの脆弱性が存在し、攻撃者は細工されたメッセージを介して被害者のブラウザで任意のJavaScriptを実行できます。これはunsanitized HTMLを共有グループで送信することにより可能になります。問題はMessageList.vue内のhighlightKeyword関数が原因です。
❓ 何が問題か
telegram-searchには保存型のクロスサイトスクリプティングの脆弱性があります。
📍 影響範囲
MessageList.vueのhighlightKeyword関数で発生します。
🔥 重要度
この脆弱性は任意のJavaScriptが被害者のブラウザで無操作で実行される危険があります。
🔧 修正方法
highlightKeyword関数でHTMLをエスケープまたはサニタイズする処理を追加してください。
🛡️ 暫定回避
情報なし
🔍 検知方法
特定のグループ内のメッセージのHTMLコンテンツを確認し、unsanitizedな要素がないかチェックしてください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →