PT-2026-93759 · Backstage · Backstage
CVE-2026-88064
·
Publicado
2026-09-16
·
Atualizado
2026-09-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 1.14.6
Backstage versões 1.15.0 até 1.15.4
Description
O pacote
@backstage/plugin-techdocs-node valida insuficientemente o arquivo mkdocs.yml fornecido por um usuário autenticado com permissões para registrar ou modificar uma fonte do TechDocs. Isso permite a injeção de tags YAML do Python inseguras, nomes e configurações de markdown extensions, opções de tema e valores de extra templates no gerador de documentação, resultando na execução de código não intencional. O impacto é limitado aos arquivos, credenciais, acesso à rede e outros recursos disponíveis para o backend do TechDocs ou container de compilação.Recommendations
Atualizar para a versão 1.14.6.
Atualizar para a versão 1.15.4.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backstage