PT-2025-32991 · Marktwo · Marktwo
CVE-2025-51691
·
Publicado
2025-08-13
·
Atualizado
2025-08-13
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MarkTwo anteriores ao commit e3a1d3f90cce4ea9c26efcbbf3a1cbfb9dcdb298 (maio de 2025)
Descrição:
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no MarkTwo. A aplicação não sanitiza corretamente o Markdown fornecido pelo usuário antes de renderizá-lo, permitindo que um atacante remoto execute código arbitrário por meio de uma entrada de script elaborada na interface do editor. A exploração bem-sucedida pode levar ao sequestro de sessão, roubo de credenciais ou execução arbitrária de código no lado do cliente no contexto do navegador da vítima.
Recomendações:
Atualize para o commit e3a1d3f90cce4ea9c26efcbbf3a1cbfb9dcdb298 (maio de 2025) ou posterior para resolver este problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Marktwo