PT-2026-106058 · Plane+2 · Plane+2
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plane versões anteriores a 1.4.0
Description
Existe um problema onde a função
IntakeIssuePublicViewSet.create grava description html através de Issue.objects.create() sem utilizar a função validate html content da biblioteca nh3. Isso permite que qualquer usuário autenticado, incluindo aqueles sem associação a workspaces, injete HTML arbitrário em projetos que possuam um DeployBoard publicado com a função de intake ativada. Quando um membro ou visualizador do projeto clica em um link plantado em um item de intake fechado, um bypass de parser no TipTap envolvendo javascript: e um manipulador de clique target=" self" executa JavaScript na sessão do visualizador para exfiltrar um token de API de longa duração.Recommendations
Atualizar para a versão 1.4.0.
Exploit
Correção
XSS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Plane
Tiptap
Nh3