PT-2026-52097 · Unknown · Rocket.Chat
CVE-2026-47733
·
Publicado
2026-06-24
·
Atualizado
2026-06-25
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.0
Description
O componente
ImageElement em packages/gazzodown renderiza valores src controlados pelo usuário diretamente nos atributos <a href> e <img src> sem a sanitização de protocolo. Enquanto o componente LinkSpan utiliza sanitizeUrl para bloquear os protocolos javascript:, data: e vbscript:, o ImageElement permite que URLs brutas passem inalteradas. Um usuário autenticado pode postar uma imagem em markdown contendo uma URL javascript:, que pode executar JavaScript arbitrário na sessão do visualizador ao ser clicada em navegadores antigos.Recommendations
Atualizar para a versão 8.5.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket.Chat