PT-2026-69931 · Unknown · Typemill Cms
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Typemill CMS versões 2.x
Description
Um problema de cross-site scripting persistente existe na extensão do analisador Markdown. Usuários autenticados com acesso à configuração do tema podem injetar URIs de JavaScript maliciosas ao fornecer valores
href não sanitizados em links Markdown. Isso é possível através de ParsedownExtension.php ou TwigMarkdownExtension.php usando o esquema javascript:. A carga útil armazenada é executada no navegador de qualquer visitante que clique no link, o que pode levar ao roubo de cookies de sessão, falsificação de requisições autenticadas e coleta de credenciais.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typemill Cms