PT-2026-106755 · Unknown · Simplechat
CVE-2026-105798
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SimpleChat versões anteriores a 0.261.029
Descrição
Existe um problema onde a aplicação armazena um nome de arquivo fornecido por um usuário durante uma requisição ao endpoint 'POST /api/group documents/upload'. Este nome de arquivo é posteriormente interpolado em manipuladores de eventos Share inline dentro de
group workspaces.html. Como a função escapeGroupHtml() não altera apóstrofos e a função escapeHtml() produz entidades que o navegador decodifica antes da avaliação do JavaScript, um invasor pode encerrar a string do manipulador para injetar scripts. Um usuário autenticado com privilégios de Owner, Admin ou DocumentManager pode persistir um script que é executado na origem da aplicação quando outro membro do grupo clica em Share, permitindo o acesso a dados e ações associados à sessão da vítima.Recomendações
Atualizar para a versão 0.261.029.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplechat