CVE-2025-43714

The ChatGPT system through 2025-03-30 performs inline rendering of SVG documents (instead of, for example, rendering them as text inside a code block), which enables HTML injection within most modern graphical web browsers.
Configurations

No configuration.

History

21 May 2025, 20:25

Type Values Removed Values Added
Summary
  • (es) El sistema ChatGPT, hasta el 30/03/2025, realiza la representación en línea de documentos SVG (en lugar de, por ejemplo, representarlos como texto dentro de un bloque de código), lo que permite la inyección de HTML en la mayoría de los navegadores web gráficos modernos.

19 May 2025, 16:15

Type Values Removed Values Added
CWE CWE-77
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

19 May 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-19 15:15

Updated : 2025-05-21 20:25


NVD link : CVE-2025-43714

Mitre link : CVE-2025-43714

CVE.ORG link : CVE-2025-43714


JSON object : View

Products Affected

No product.

CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')