Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-94545

5,3 MEDIUM CVSS Basis-Score
Beschreibung

Satori ist eine Programmbibliothek, die HTML und CSS in SVG-Grafiken umwandelt. In betroffenen Ausgaben werden bestimmte Werte nicht korrekt maskiert, bevor sie in die erzeugte SVG-Ausgabe eingefügt werden. Dadurch können gezielt präparierte Eingaben nicht als harmloser Text, sondern als SVG-Markup interpretiert werden – der Angreifer schleust also eigene Strukturelemente in die erzeugte Grafik ein. Wie schwerwiegend sich das auswirkt, hängt davon ab, wie die erzeugte SVG-Datei anschließend weiterverarbeitet oder angezeigt wird; wird sie etwa in einem Browser dargestellt, können eingebettete Inhalte zur Ausführung kommen. Gefährdet sind vor allem Anwendungen, die mit Satori Inhalte rendern, die ganz oder teilweise von Nutzern oder anderen externen Quellen stammen. Eine vollständige Umgehung des Problems ohne Aktualisierung gibt es nicht; als Behelf bleibt nur, keine von Angreifern beeinflussbaren Inhalte durch Satori rendern zu lassen.