PT-2026-108100 · Jhipster+1 · Generator-Jhipster+1
CVE-2026-107303
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
generator-jhipster versões anteriores a 9.4.0
react-jhipster versões anteriores a 1.1.0
Description
Aplicações geradas pela plataforma podem persistir dados de Blob e valores de ContentType controlados por um invasor, que são então retornados por meio de endpoints REST gerados. Ocorre uma falha de limite de confiança porque o código do servidor gerado não restringe tipos MIME nem valida se o tipo de conteúdo declarado corresponde aos bytes carregados. A função
openFile() gerada no lado do cliente usa o contentType retornado como o tipo MIME do Blob do navegador para criar uma URL de objeto e abri-la em uma nova janela. Isso permite que um usuário autenticado com acesso de gravação a uma entidade que suporte Blob armazene conteúdo HTML ou SVG ativo que pode ser executado sob a origem da aplicação quando aberto por um usuário privilegiado. Isso pode resultar em cross-site scripting (XSS) armazenado, roubo de tokens JWT ou de armazenamento de sessão e ações privilegiadas não autorizadas. A exploração depende da política de segurança de conteúdo (CSP) da aplicação e do comportamento do navegador de destino em relação a documentos Blob.Recommendations
Atualize o generator-jhipster para a versão 9.4.0 ou posterior.
Atualize o react-jhipster para a versão 1.1.0 ou posterior.
Como mitigação temporária, restrinja o acesso à função
openFile() ou implemente uma validação rigorosa da variável contentType para rejeitar formatos de documentos ativos, como text/html ou image/svg+xml.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Generator-Jhipster
React-Jhipster