PT-2026-50573 · Typebot · Typebot
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeBot versões anteriores a 3.17.0
Descrição
Existe um problema de falta de autenticação na ferramenta de criação de chatbots onde o endpoint "/api/blocks/file-input/v3/generate-upload-url" utiliza a entrada
fileName não sanitizada para construir chaves de objetos S3 públicas. O sistema emite URLs PUT pré-assinadas que não vinculam o Content-Type, permitindo que visitantes anônimos de um bot publicado com entrada de arquivo façam o upload de arquivos HTML, SVG ou JS controlados por um invasor para subcaminhos escolhidos. Isso inclui os caminhos de resultados servidos publicamente de outros locatários, permitindo a hospedagem de conteúdo arbitrário e potencial Cross-Site Scripting (XSS) armazenado, que é uma vulnerabilidade onde scripts maliciosos são armazenados permanentemente no servidor alvo. Embora a travessia de diretório usando ../ seja bloqueada pela canonicalização do S3/MinIO, a injeção de caminho por barra simples (forward-slash) permanece explorável.Recomendações
Atualize para a versão 3.17.0.
Como medida paliativa temporária, desative imediatamente os blocos de entrada de arquivo.
Exploit
Correção
XSS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typebot