PT-2026-57025 · Yeswiki+2 · Yeswiki+1
CVE-2026-52762
·
Publicado
2026-07-09
·
Atualizado
2026-09-05
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
YesWiki versões anteriores a 4.6.6
Descrição
O YesWiki Bazar contém uma Injeção de Template do Lado do Servidor (SSTI) armazenada no recurso de template semântico. O SSTI ocorre quando uma aplicação insere entradas fornecidas pelo usuário em um template do lado do servidor sem a validação adequada, permitindo a execução de código arbitrário. Este problema pode ser escalado para Execução Remota de Código (RCE), onde um invasor pode executar comandos arbitrários do sistema operacional no servidor host.
Um administrador autenticado pode injetar expressões Twig arbitrárias nos campos
bn sem template (Semantic template (Twig)) ou bn sem reverse template. Este conteúdo é armazenado na configuração do formulário e posteriormente executado no servidor através da função TemplateEngine::renderFromStringNoEscape() quando endpoints semânticos públicos são solicitados, como o endpoint /api/forms/{id}/entries/json-ld.Recomendações
Atualize o YesWiki para a versão 4.6.6.
Como medida paliativa temporária, restrinja o acesso aos campos
bn sem template e bn sem reverse template para evitar a injeção de expressões Twig maliciosas.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yeswiki
Yeswiki/Yeswiki