PT-2026-52491 · Npm+1 · Marked+1
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LibreChat versões anteriores a 0.8.4-rc1
Description
Uma falha existe no pipeline de pré-visualização de artefatos markdown. A função
generateMarkdownHtml() (localizada em client/src/utils/markdown.ts) utiliza um renderizador de imagem personalizado que aciona um fallback para o renderizador padrão da biblioteca marked (v15.0.12) quando as URLs passam na verificação da allowlist isSafeUrl. Este renderizador padrão não realiza o escape de caracteres de aspas duplas no texto alternativo (alt text) da imagem. Um invasor pode explorar isso criando um texto alternativo contendo aspas duplas e manipuladores de eventos, como " onload="payload, para romper o atributo e executar scripts arbitrários no navegador da vítima através da propriedade innerHTML do elemento de conteúdo dentro do iframe de pré-visualização do Sandpack.Recommendations
Atualizar para a versão 0.8.4-rc1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librechat
Marked