Leandro Pereira

#8071de 56,337
36.3CVSS total
Vulnerabilidades · 6
Baixa
1
Média
4
Alta
1
PT-2026-53680
2.3
2026-06-29
Unknown · Mdex Native · CVE-2026-53427
**Nome do Software Vulnerável e Versões Afetadas** mdex versões 0.11.3 até 0.12.2 mdex native versões 0.1.0 até 0.2.2 **Descrição** A neutralização inadequada de entrada durante a geração de páginas web permite cross-site scripting (XSS) armazenado ou refletido via Markdown controlado por um invasor. Quando o realce de sintaxe e o encaminhamento total de string de informação (`render: [full info string: true]`) estão habilitados, o adaptador Lumis copia o valor do atributo de string de informação `highlight lines class` de uma cerca de código, sem escape, para o atributo de classe de cada linha renderizada. A função `comrak nif::lumis adapter::LumisAdapter::parse custom attributes()` realiza o shlex-parse da string de informação e armazena cada par chave=valor verbatim. Subsequentemente, `highlight lines config` extrai `highlight lines class` para o valor de classe por linha, e `write highlighted()` interpola esse valor diretamente no atributo de classe da `<div>` por linha. Um token de shell com aspas simples pode preservar uma aspa dupla interna, permitindo que um invasor encerre o atributo de classe e injete HTML e JavaScript arbitrários. Isso pode resultar em roubo de sessão e sequestro de conta sem a necessidade de autenticação ou privilégios especiais. **Recomendações** Atualize o mdex para a versão 0.12.3 ou posterior. Atualize o mdex native para a versão 0.2.3 ou posterior. Como medida paliativa temporária, não habilite o encaminhamento total de string de informação (`render: [full info string: true]`) ao renderizar Markdown não confiável. Restrinja os valores de `highlight lines class` a um conjunto de caracteres seguro (ex: `[A-Za-z0-9 -]`) antes da renderização.
PT-2026-53681
6.9
2026-06-29
Unknown · Mdex Native · CVE-2026-53428
**Nome do Software Vulnerável e Versões Afetadas** mdex versões 0.11.0 até 0.12.2 mdex native versões 0.1.0 até 0.2.2 **Descrição** Um invasor não autenticado pode causar a negação de serviço por meio de alocação de memória ilimitada. O problema ocorre quando a função `parse highlight lines()` no adaptador nativo expande precipitadamente um intervalo de linhas inclusivo controlado pelo usuário, proveniente do decorador `highlight lines` de um bloco de código cercado, em um `Vec<usize>` sem um limite superior para o tamanho do intervalo. Um invasor que forneça Markdown renderizado via `MDEx.to html/2` pode especificar um intervalo extremamente grande, forçando o sistema a alocar memória excessiva e abortar o BEAM, o que nega o serviço a todos os usuários do processo de renderização. Além disso, o loop de gravação por linha realiza uma varredura linear sobre o vetor, resultando em um custo quadrático para a renderização. A exploração requer que a aplicação habilite os decoradores de bloco de código, definindo as opções de renderização `github pre lang` e `full info string` e configurando um formatador de realce de sintaxe inline. **Recomendações** Atualize o mdex para a versão 0.12.3 ou posterior. Atualize o mdex native para a versão 0.2.3 ou posterior. Como solução temporária, desative os decoradores de bloco de código deixando as opções de renderização `github pre lang` e `full info string` desconfiguradas ou evite configurar um formatador de realce de sintaxe inline para evitar a análise das especificações de `highlight lines`.