PT-2026-52661 · Rapid7 · Insightconnect Markdown Plugin
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rapid7 InsightConnect Markdown Plugin versões anteriores a 3.1.5
Description
Cross-Site Scripting (XSS) do lado do servidor e Server-Side Request Forgery (SSRF) existem na ação
markdown to pdf. Esses problemas ocorrem porque o mecanismo de renderização de PDF não restringe a execução de scripts nem o acesso à rede externa, permitindo que atacantes remotos executem JavaScript no servidor e iniciem requisições HTTP externas arbitrárias por meio de conteúdo especialmente criado e incorporado na entrada Markdown.Recommendations
Atualize o Rapid7 InsightConnect Markdown Plugin para a versão 3.1.5 ou posterior.
Como mitigação temporária, restrinja o uso da ação
markdown to pdf.Exploit
Correção
SSRF
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Insightconnect Markdown Plugin