PT-2026-50130 · Remark42 · Remark42
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Remark42 versões 1.6.0 through 1.15.0
Description
O Remark42 contém um problema de Cross-Site Scripting (XSS) explorável através de spoofing de content-type via o proxy de imagens. O proxy busca uma URL remota e retransmite a resposta a partir de sua própria origem. Existe uma discrepância entre a fase de download, que valida o recurso como uma imagem inspecionando apenas o cabeçalho
Content-Type, e a fase de entrega, que utiliza http.DetectContentType para analisar os bytes reais. Um invasor pode hospedar uma URL que anuncie Content-Type: image/png, mas contenha um corpo HTML/JavaScript. O proxy aceita o arquivo como imagem, mas o navegador o renderiza como HTML dentro da origem do Remark42. Isso permite a execução de chamadas de API de mesma origem autenticadas, o acesso ao cookie XSRF-TOKEN para burlar proteções CSRF e a capacidade de realizar ações em nome da vítima, incluindo tarefas administrativas se a vítima possuir privilégios de administrador. A exploração não requer conta na instância alvo; o invasor precisa apenas entregar o link do proxy para a vítima. O endpoint vulnerável é /api/v1/img utilizando o parâmetro src.Recommendations
Atualize o Remark42 para a versão 1.16.0.
Para operadores que utilizam um CDN ou cache de borda, limpe o cache de
/api/v1/img após a atualização para a versão 1.16.0.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Remark42