PT-2026-95135 · Jabref · Jabref
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
JabRef versões anteriores a 6.0-alpha.6
Description
O JabRef é um aplicativo de desktop para gerenciamento de bibliotecas BibTeX e BibLaTeX. Quando o servidor HTTP integrado ou o jabsrv está habilitado, o endpoint 'GET /better-bibtex/cayw' aceita um parâmetro de consulta de comando externo. A função
CAYWQueryParams.getCommand() passa esse parâmetro através de CAYWResource.getCitation() para PushToSublimeText.getCommandLine(). Em sistemas do tipo Unix, o PushToSublimeText combina este prefixo de comando de citação não confiável e chaves de citação em uma string executada via sh -c pelo ProcessBuilder sem escape de shell. Um invasor capaz de disparar uma requisição de localhost com application=sublime pode injetar metacaracteres de shell para executar comandos do sistema operacional como o usuário do JabRef, desde que um caminho de comando válido do Sublime Text esteja configurado e o usuário complete o diálogo de seleção CAYW.Recommendations
Atualize para a versão 6.0-alpha.6.
Desative o servidor HTTP integrado ou interrompa a execução do jabsrv para evitar a exploração.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jabref