PT-2026-71724 · Rubygems · Rails-Html-Sanitizer
CVE-2026-73648
·
Publicado
2026-07-21
·
Atualizado
2026-08-13
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
rails-html-sanitizer versões 1.0.3 até 1.7.0
Descrição
O componente
Rails::HTML::PermitScrubber falha ao restringir adequadamente elementos de referência SVG quando SVG ALLOW LOCAL HREF é utilizado. Embora o scrubber restrinja o atributo xlink:href, ele ignora o atributo href simples, que também é aceito pelos navegadores. Em aplicações que utilizam tags permitidas não padrão que incluam elementos use ou feImage, isso permite referências externas. Um SVG externo de mesma origem referenciado por use pode executar scripts no contexto do documento sanitizado, e o feImage pode ser usado para carregar imagens externas para fins de rastreamento. Aplicações que utilizam as tags permitidas padrão não são afetadas.Recomendações
Atualizar para a versão 1.7.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rails-Html-Sanitizer