PT-2026-83351 · Unknown · Privatebin

CVE-2026-55891

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

0.0

Nenhuma

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PrivateBin versões anteriores a 2.0.5
Descrição Uma injeção de JSON refletida permite que um invasor retorne dados arbitrários em endpoints JSON, especificamente /?jsonld= e /?pasteid. O problema ocorre porque a função Request::getRequestUri() em lib/Request.php utiliza FILTER SANITIZE URL em $ SERVER['REQUEST URI'], que não remove aspas, colchetes angulares ou apóstrofos. Este valor é armazenado em Controller::$ urlBase e, posteriormente, inserido em templates JSON-LD via str replace() em Controller:: jsonld() sem a devida codificação JSON. Um invasor pode usar uma aspa simples no URI da requisição para romper a string JSON e injetar dados de chave-valor arbitrários em uma resposta application/ld+json com CORS aberto. Além disso, o ramo jsonld em Controller:: construct() retorna antes de setCacheHeaders(), fazendo com que a resposta careça de cabeçalhos de segurança críticos: X-Content-Type-Options: nosniff, Content Security Policy, X-Frame-Options e Referrer-Policy. Embora a execução direta de scripts não tenha sido demonstrada, respostas manipuladas podem afetar consumidores de dados estruturados ou ser exploradas por clientes menos rigorosos.
Recomendações Atualize o PrivateBin para a versão 2.0.5.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55891
GHSA-XRJC-C68J-HP7W

Produtos afetados

Privatebin