PT-2026-80982 · Baserow · Baserow
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Baserow versões anteriores a 2.3.0
Description
O Baserow não realiza a codificação HTML do nome de exibição de um usuário ao interpolá-lo na marcação de menção de texto rico. O endpoint 'PATCH /api/user/account/' armazena o valor de
first name literalmente. Posteriormente, o renderizador de menções em web-frontend/modules/core/editor/mention.js utiliza um template literal para inserir esse nome em um atributo data-label e no corpo do elemento sem escape. Um nome contendo aspas duplas pode fechar o atributo e a tag de abertura, permitindo que a marcação subsequente seja injetada no conteúdo do elemento. Como os componentes de campo de texto rico renderizam esse resultado através de v-html, qualquer célula de texto rico que mencione a conta executa o script armazenado para cada membro do espaço de trabalho que visualizar a tabela, sem a necessidade de um clique. Qualquer membro do espaço de trabalho, independentemente do nível de permissão, pode definir seu nome para enviar a carga útil, que persiste até que o nome seja alterado ou a linha de menção seja removida.Recommendations
Atualizar para a versão 2.3.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Baserow