PT-2026-93790 · Npm · @Nuxtjs/Mdc
CVE-2026-63671
·
Publicado
2026-09-16
·
Atualizado
2026-09-18
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
@nuxtjs/mdc versões anteriores a 0.22.1
Description
O @nuxtjs/mdc renderiza Markdown não confiável em uma árvore de componentes Vue e habilita HTML bruto por padrão via
parseMarkdown com allowDangerousHtml definido como true. O sanitizador integrado, que utiliza validateProps, validateProp e unsafeLinkPrefix, possui duas falhas que permitem a execução de scripts maliciosos:- A função
validateProp()verifica apenas atributos nomeados comohrefousrc. Isso permite que um atributoxlink:hrefde SVG (representado comoxLinkHref) contenha uma URLjavascript:, que é executada na origem da página ao ser clicada. - A lista de negação
unsafeLinkPrefixcompara as entradas comurl.protocol. Como o protocolo para URIs de dados é apenasdata:, entradas comodata:text/htmlnunca são correspondidas. Isso permite que umsrcdeiframecontendodata:text/htmlignore a sanitização e execute scripts em uma origem opaca ao ser carregado.
Recommendations
Atualize o @nuxtjs/mdc para a versão 0.22.1.
Exploit
Correção
Incomplete List of Disallowed Inputs
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Nuxtjs/Mdc