XSS in Dart SDK
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El Dart SDK anterior a la versión 2.12.3 tiene una falla que permite a los atacantes inyectar scripts maliciosos mediante DOM clobbering usando etiquetas de plantilla. Esto significa que el contenido no confiable podría ejecutar código no deseado en los navegadores de los usuarios.
Un bypass en la validación de la creación de nodos DOM de dart:html no sanitiza adecuadamente etiquetas de plantilla, permitiendo ataques XSS basados en DOM clobbering. Un atacante puede crear entrada maliciosa conteniendo elementos de plantilla para inyectar JavaScript arbitrario; la explotación requiere que la aplicación procese entrada no confiable a través de la lógica de sanitización HTML vulnerable.