PT-2026-106185 · Ghost · Ghost
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 5.94.0 through 6.63.0
Description
Ghost, um sistema de gerenciamento de conteúdo Node.js, permite que usuários da equipe, incluindo aqueles com funções de Colaborador, hospedem HTML arbitrário no domínio do site. Isso ocorre ao criar um cartão de marcador, pois o sistema pode armazenar arquivos que não são imagens, buscados de sites externos, como ícones ou miniaturas de marcadores. Esse comportamento pode levar ao comprometimento de sessões administrativas de outros usuários da equipe.
Recommendations
Atualize o Ghost para a versão 6.64.0.
Exploit
Correção
XSS
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghost