PT-2026-67860 · Katex+1 · Katex+1
CVE-2026-70492
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.10.0 through 0.10.2
Description
Um usuário autenticado pode armazenar uma mensagem de chat contendo um bloco matemático projetado para causar um estouro de pilha (stack overflow) no KaTeX. Quando isso ocorre, o componente
src/lib/components/chat/Messages/Markdown/KatexRenderer.svelte não trata o erro corretamente e insere a fonte matemática original na página como HTML usando {@html} em vez de renderizá-la como texto. Isso permite que um invasor execute scripts arbitrários no navegador de qualquer usuário que visualize a mensagem, incluindo aqueles que visualizam chats e canais compartilhados. Isso pode levar ao roubo de tokens de sessão do localStorage e à possível invasão de contas, incluindo contas de administrador.Recommendations
Atualizar para a versão 0.11.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Katex
Open-Webui