René Föhring

#7115de 56,337
40.8CVSS total
Vulnerabilidades · 6
Média
4
Alta
2
PT-2026-68624
6.1
2026-08-06
Hexpackagemanager · Html Sanitize Ex · CVE-2026-66843
**Nome do Software Vulnerável e Versões Afetadas** html sanitize ex versões 0.3.1 até 1.5.2 **Description** Um problema de Inclusão de Funcionalidade de Esfera de Controle Não Confiável existe no depurador HTML5. Um invasor remoto pode carregar um documento arbitrário em uma página confiável utilizando o atributo `data` de um elemento `<object>` em HTML sanitizado. Isso ocorre porque o elemento `<object>` em `lib/html sanitize ex/scrubber/html5.ex` não foi registrado através de `allow tag with uri attributes/3` e utiliza apenas uma correspondência de prefixo em letras minúsculas para "javascript:". Consequentemente, URIs de dados, URLs relativas ao protocolo, caminhos de mesma origem e variantes com letras maiúsculas e minúsculas não são filtrados adequadamente. Embora isso não leve a um cross-site scripting incondicional, a execução de scripts na origem do host é possível se a aplicação servir conteúdo controlado pelo invasor a partir de um caminho de mesma origem. **Recommendations** Atualize para a versão 1.5.3. Como solução temporária, sanitize a entrada usando `basic html/1`, `markdown html/1` ou `strip tags/1`, ou defina um depurador personalizado que omita o elemento `<object>`. Implemente uma Política de Segurança de Conteúdo (CSP) com `object-src 'none'` para bloquear o carregamento de elementos `<object>` injetados. Hospede uploads de usuários em uma origem separada para remover o caminho de escalada para a execução de scripts.
PT-2026-68625
6.1
2026-08-06
Unknown · Html Sanitize Ex · CVE-2026-68747
**Nome do Software Vulnerável e Versões Afetadas** html sanitize ex versões 0.3.1 até 1.5.3 **Descrição** Uma falha de injeção existe no depurador (scrubber) de CSS do software, permitindo que um invasor remoto não autenticado injete regras de CSS, como a importação de folhas de estilo remotas, em páginas servidas a outros usuários. A função `HtmlSanitizeEx.Scrubber.CSS.scrub/1` utiliza uma expressão regular para aplicar listas de permissão a declarações de propriedades e valores; no entanto, entradas que não correspondem a esse padrão específico não são inspecionadas e são copiadas para a saída sem alterações. Isso permite que regras `@import` ignorem o depurador. Como os limites dos elementos são resolvidos antes da execução do depurador, o conteúdo injetado permanece dentro do elemento `<style>` e não consegue executar scripts. Este problema afeta especificamente aplicações que utilizam `HtmlSanitizeEx.html5/1`, depuradores personalizados que estendem `:html5` e permitem elementos `<style>`, ou aqueles que chamam `HtmlSanitizeEx.Scrubber.CSS.scrub/1` diretamente. **Recomendações** Atualize o html sanitize ex para a versão 1.5.4 ou posterior. Sanitize a entrada utilizando `basic html/1`, `markdown html/1` ou `strip tags/1`, pois estes não permitem elementos `<style>`. Defina um depurador personalizado que omita o elemento `<style>`. Implemente uma diretiva de Content-Security-Policy `style-src` que proíba origens de folhas de estilo externas para impedir o carregamento de regras `@import` injetadas.
PT-2026-68626
8.2
2026-08-06
Hexapdf · Html Sanitize Ex · CVE-2026-68749
**Nome do Software Vulnerável e Versões Afetadas** html sanitize ex versões 0.3.1 até 1.5.2 **Descrição** Um invasor remoto não autenticado pode causar o esgotamento da CPU do servidor ao fornecer uma declaração CSS longa em HTML sanitizado. O problema reside na função `HtmlSanitizeEx.Scrubber.CSS.scrub/1`, onde uma expressão regular usada para corresponder a nomes de propriedades utiliza um `[-w]+` guloso e ilimitado seguido de dois pontos obrigatórios. Quando uma sequência longa de caracteres de palavra não é seguida por dois pontos, o mecanismo executa um trabalho quadrático em relação ao comprimento da sequência. Isso pode saturar o pool do agendador BEAM, tornando a aplicação inoperante. Este problema afeta especificamente `HtmlSanitizeEx.html5/1`, scrubbers personalizados que utilizam `HtmlSanitizeEx, extend: :html5` e chamadas diretas para `HtmlSanitizeEx.Scrubber.CSS.scrub/1` através de atributos de estilo ou corpos de elementos `<style>`. **Recomendações** Atualize o html sanitize ex para a versão 1.5.3 ou posterior. Como solução temporária, sanitize a entrada usando `basic html/1`, `markdown html/1` ou `strip tags/1` para evitar o scrubber de CSS. Defina um scrubber personalizado que proíba tanto atributos de estilo quanto elementos `<style>`. Implemente um limite rigoroso de tamanho para o HTML fornecido pelo usuário antes que ele chegue ao sanitizador para limitar o custo de processamento.