PT-2024-40216 · Silverstripe · Silverstripe

Publicado

2024-05-23

·

Atualizado

2024-05-23

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Formulários do SilverStripe (versões afetadas não especificadas)
Descrição:
O problema diz respeito a campos de formulário no SilverStripe que retornam isReadonly() como verdadeiro, tornando-os vulneráveis a injeções XSS refletidas. Isso inclui campos como ReadonlyField, LookupField, HTMLReadonlyField e campos de finalidade específica, como TimeField Readonly. Os valores enviados por meio desses campos não são filtrados dos dados da sessão do formulário e podem ser exibidos ao usuário, por exemplo, quando ocorrem erros de validação do formulário. Os formulários SilverStripe carregam automaticamente valores dos dados da solicitação, o que pode ser explorado usando URLs maliciosas se o formulário usar esses campos e não sobrescrever os dados durante a construção. No entanto, campos de formulário somente leitura e desativados já são filtrados em Form->saveInto(), impedindo que dados enviados de forma maliciosa entrem no banco de dados, a menos que os valores do formulário sejam acessados diretamente na lógica de salvamento.
Recomendações:
Para formulários SilverStripe que utilizam campos somente leitura como ReadonlyField, LookupField, HTMLReadonlyField ou TimeField Readonly, considere sobrescrever os dados na construção do formulário para evitar injeções XSS refletidas.
Como solução temporária, considere restringir o acesso aos campos de formulário que retornam isReadonly() como verdadeiro até que uma correção adequada seja implementada.
Evite acessar valores de formulário diretamente em sua lógica de salvamento para impedir que dados maliciosos entrem no banco de dados.
No momento, não há informações sobre uma

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-97JM-G33H-F46G

Produtos afetados

Silverstripe