PT-2026-57033 · Yeswiki+2 · Yeswiki+1
CVE-2026-52773
·
Publicado
2026-07-09
·
Atualizado
2026-09-05
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
YesWiki versões 4.1.0 até 4.6.5
Description
O YesWiki contém um problema de Cross-site Scripting (XSS) refletido na visualização de revisões arquivadas. A aplicação reflete o parâmetro
GET time em um campo de entrada HTML oculto no endpoint 'handlers/page/show.php' sem a devida filtragem. Como o MySQL coerce strings DATETIME malformadas, um invasor pode anexar HTML ou JavaScript a um carimbo de data/hora de revisão arquivada válido. Isso permite que a revisão arquivada ainda seja carregada enquanto executa JavaScript arbitrário no navegador da vítima.Este problema é acessível quando as seguintes condições são atendidas:
- A página de destino possui pelo menos uma revisão arquivada.
- A vítima possui acesso de leitura (
read) e escrita (write) à página de destino.
Em certas configurações, como instalações padrão do doryphore 4.6.5, páginas públicas podem ser editáveis anonimamente, afetando potencialmente visitantes não autenticados.
Recommendations
Atualize o YesWiki para a versão 4.6.6.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yeswiki
Yeswiki/Yeswiki