bugün CVE-2026-6658 analiz edicez önceikle bu açık nerde çıkmıştır jupyter notebook dosyalarını html,pdf,latex e dönüştüren araçta çıkmıştır peki açık nedir xss neden bu zafiyte oluşmuştur Bu açık, HTML dışa aktarımlarında text/vnd.mermaid çıktısının yeterince temizlenmemesi nedeniyle oluşur tamam exploit aşamasına geçelim ilk önce ortamı oluşturalım
ve zafiyetli sürüm yüklenecektir bunu uygulamak için örnek bir dosya oluşturdum exploit.zip in içinde var bu dosya ve hadi exploit.ipynb Jupyter nbconvert ile html dönüştürelim

ve dönüştü htmle

şimdi bunu yayına alalım python a ve html dosyasını görüntüleyelim

yayına alındı hemen html görüntüleyelim

ve başarılı xss denemesi nasıl düzeltilebilir peki filtreleme yapılamılıdır örnegin şuan dosya html dönüştürülürken <, >, &, " filtrelenmeledir normalde </pre><script>alert('XSS');</script><pre> bunu girdigmizde sistem bunları filtreleyip şuna dönüştürürdü </pre><script>alert('1');</script><pre> ama filtreleme yapmadan alıyor ve bamm! xss beni dinlediginiz için teşekürler ilk defa böyle bir yazı yazdım zamanla kendimi geliştirim şuanki vasat bir yazı iyi günler dilerim kendinize iyi bakın
ve zafiyetli sürüm yüklenecektir bunu uygulamak için örnek bir dosya oluşturdum exploit.zip in içinde var bu dosya ve hadi exploit.ipynb Jupyter nbconvert ile html dönüştürelim ve dönüştü htmle

şimdi bunu yayına alalım python a ve html dosyasını görüntüleyelim

yayına alındı hemen html görüntüleyelim

ve başarılı xss denemesi nasıl düzeltilebilir peki filtreleme yapılamılıdır örnegin şuan dosya html dönüştürülürken <, >, &, " filtrelenmeledir normalde </pre><script>alert('XSS');</script><pre> bunu girdigmizde sistem bunları filtreleyip şuna dönüştürürdü </pre><script>alert('1');</script><pre> ama filtreleme yapmadan alıyor ve bamm! xss beni dinlediginiz için teşekürler ilk defa böyle bir yazı yazdım zamanla kendimi geliştirim şuanki vasat bir yazı iyi günler dilerim kendinize iyi bakın