PT-2026-106755 · Unknown · Simplechat

CVE-2026-105798

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SimpleChat versões anteriores a 0.261.029
Descrição Existe um problema onde a aplicação armazena um nome de arquivo fornecido por um usuário durante uma requisição ao endpoint 'POST /api/group documents/upload'. Este nome de arquivo é posteriormente interpolado em manipuladores de eventos Share inline dentro de group workspaces.html. Como a função escapeGroupHtml() não altera apóstrofos e a função escapeHtml() produz entidades que o navegador decodifica antes da avaliação do JavaScript, um invasor pode encerrar a string do manipulador para injetar scripts. Um usuário autenticado com privilégios de Owner, Admin ou DocumentManager pode persistir um script que é executado na origem da aplicação quando outro membro do grupo clica em Share, permitindo o acesso a dados e ações associados à sessão da vítima.
Recomendações Atualizar para a versão 0.261.029.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105798
GHSA-QWCW-R653-J8C6

Produtos afetados

Simplechat