PT-2026-108100 · Jhipster+1 · Generator-Jhipster+1

CVE-2026-107303

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas generator-jhipster versões anteriores a 9.4.0 react-jhipster versões anteriores a 1.1.0
Description Aplicações geradas pela plataforma podem persistir dados de Blob e valores de ContentType controlados por um invasor, que são então retornados por meio de endpoints REST gerados. Ocorre uma falha de limite de confiança porque o código do servidor gerado não restringe tipos MIME nem valida se o tipo de conteúdo declarado corresponde aos bytes carregados. A função openFile() gerada no lado do cliente usa o contentType retornado como o tipo MIME do Blob do navegador para criar uma URL de objeto e abri-la em uma nova janela. Isso permite que um usuário autenticado com acesso de gravação a uma entidade que suporte Blob armazene conteúdo HTML ou SVG ativo que pode ser executado sob a origem da aplicação quando aberto por um usuário privilegiado. Isso pode resultar em cross-site scripting (XSS) armazenado, roubo de tokens JWT ou de armazenamento de sessão e ações privilegiadas não autorizadas. A exploração depende da política de segurança de conteúdo (CSP) da aplicação e do comportamento do navegador de destino em relação a documentos Blob.
Recommendations Atualize o generator-jhipster para a versão 9.4.0 ou posterior. Atualize o react-jhipster para a versão 1.1.0 ou posterior. Como mitigação temporária, restrinja o acesso à função openFile() ou implemente uma validação rigorosa da variável contentType para rejeitar formatos de documentos ativos, como text/html ou image/svg+xml.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107303
GHSA-9FFP-22J7-56R2

Produtos afetados

Generator-Jhipster
React-Jhipster