Project

General

Profile

Actions

SecOps #606

open
CD

[Sécurité] Vulnérabilité de code : src/components/atoms/Breadcrumbs.tsx:44 (typescript.react.security.audit.react-dangerouslysetinnerhtml.react-dangerouslysetinnerhtml)

SecOps #606: [Sécurité] Vulnérabilité de code : src/components/atoms/Breadcrumbs.tsx:44 (typescript.react.security.audit.react-dangerouslysetinnerhtml.react-dangerouslysetinnerhtml)

Added by Client Dashboard about 2 months ago. Updated 12 days ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
06/15/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
src/components/atoms/Breadcrumbs.tsx:44_typescript.react.security.audit.react-dangerouslysetinnerhtml.react-dangerouslysetinnerhtml
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : src/components/atoms/Breadcrumbs.tsx:44
**Règle** : typescript.react.security.audit.react-dangerouslysetinnerhtml.react-dangerouslysetinnerhtml

Detection of dangerouslySetInnerHTML from non-constant definition. This can inadvertently expose users to cross-site scripting (XSS) attacks if this comes from user-provided input. If you have to use dangerouslySetInnerHTML, consider using a sanitization library such as DOMPurify to sanitize your HTML.

### Extrait de code
```
requires login
```

### Lien CVE
https://react.dev/reference/react-dom/components/common#dangerously-setting-the-inner-html

Actions

Also available in: PDF Atom