← 戻る
CVE-2026-73031
high
CVSS 8.7
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
概要
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
AI要約 openai / gpt-4o
telegram-searchに保存型XSSの脆弱性が存在し、攻撃者は細工されたメッセージを介して被害者のブラウザで任意のJavaScriptを実行できます。これはunsanitized HTMLを共有グループで送信することにより可能になります。問題はMessageList.vue内のhighlightKeyword関数が原因です。
❓ 何が問題か
telegram-searchには保存型のクロスサイトスクリプティングの脆弱性があります。
📍 影響範囲
MessageList.vueのhighlightKeyword関数で発生します。
🔥 重要度
この脆弱性は任意のJavaScriptが被害者のブラウザで無操作で実行される危険があります。
🔧 修正方法
highlightKeyword関数でHTMLをエスケープまたはサニタイズする処理を追加してください。
🛡️ 暫定回避
情報なし
🔍 検知方法
特定のグループ内のメッセージのHTMLコンテンツを確認し、unsanitizedな要素がないかチェックしてください。