PT-2026-83368 · Silverstripe · Silverstripe-Versioned
CVE-2026-55779
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Silverstripe Versioned versões anteriores a 3.2.1
Descrição
Na função
RestoreAction::getRestoreMessage() em src/RestoreAction.php, as notificações de restauração no ArchiveAdmin são renderizadas como CAST HTML. O sistema não aplica Convert::raw2xml() às variáveis $restoredItem->Title, $restoredItem->URLSegment, $restoredItem->CMSEditLink() e $changedProperty['value']. Isso permite que um administrador execute JavaScript armazenado em seu navegador ao restaurar uma página arquivada que contenha um título ou segmento de URL manipulado, o que pode comprometer a confidencialidade e a integridade da sessão do CMS.Recomendações
Atualize para a versão 3.2.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe-Versioned