PT-2026-102975 · Ammonia · Ammonia
CVE-2026-102342
·
Publicado
2026-07-21
·
Atualizado
2026-09-29
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ammonia versões anteriores a 3.3.3
Ammonia versões anteriores a 4.0.3
Ammonia versões anteriores a 4.1.4
Descrição
O Ammonia não aplica filtros de atributo com base na variável
attributeName, permitindo que o conteúdo das tags to, from e values ignore a sanitização de URLs. Isso pode resultar em Cross-Site Scripting (XSS) armazenado, onde um invasor pode injetar um esquema javascript em um link SVG. Se o usuário clicar no link, o script malicioso será executado. Este problema afeta especificamente aplicações que habilitam explicitamente as tags animate e set.Recomendações
Atualize para a versão 3.3.3.
Atualize para a versão 4.0.3.
Atualize para a versão 4.1.4.
Não habilite as tags
animate ou set.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ammonia