目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-107379— enshrined/svg-sanitize DTD属性声明拒绝服务漏洞

一分钟漏洞结论

影响对象
darylldoyle svg-sanitizer
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

savg-sanitizer 是一个用于清理 SVG/XML 内容的 PHP 库。在 1.0.0 版本之前,svg-sanitizer 存在一个安全漏洞:攻击者可以构造一个包含 属性默认值的恶意 SVG DTD,从而在 中的 函数中对同一属性名触发两次 调用。第一次删除会移除显式定义的属性,而 DTD 中定义的默认值会在该属性被删除后重新生成;当 安全检查路径执行第二次删除操作时,会导致 libxml 内部状态损坏,进而使 PHP 工作进程终止。攻击者若能够向漏洞清理接口提交恶意 SVG 内容,即可反复中断 PHP

CVSS 6.5 · Medium

影响版本矩阵 1

厂商产品 版本范围状态
darylldoyle svg-sanitizer < 1.0.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-107379 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
enshrined/svg-sanitize: Denial of Service via DTD Attribute Declaration Crash
来源: CVE Program / CVE List V5
Vulnerability Description
savg-sanitizer is a PHP SVG/XML sanitizer. Prior to 1.0.0, svg-sanitizer allows a crafted SVG DTD with a #FIXED attribute default to make cleanAttributesOnWhitelist() perform a double DOMElement::removeAttribute() call on the same attribute name in src/Sanitizer.php. The first removal deletes the explicit attribute, while the DTD default rematerializes the value before the href safety path performs the second removal, which can corrupt libxml state and terminate the PHP worker. An attacker who can submit SVG content to a sanitization endpoint can repeatedly interrupt workers and degrade or exhaust application availability. This issue is fixed in version 1.0.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
darylldoyle svg-sanitizer < 1.0.0 -

二、漏洞 CVE-2026-107379 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-107379 的情报信息

请登录查看更多情报信息。

CVE-2026-107379 其他参考 (3)

IV. Related Vulnerabilities

V. Comments for CVE-2026-107379

暂无评论


发表评论