PT-2026-95135 · Jabref · Jabref

·

CVE-2026-53534

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

7.5

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas JabRef versões anteriores a 6.0-alpha.6
Description O JabRef é um aplicativo de desktop para gerenciamento de bibliotecas BibTeX e BibLaTeX. Quando o servidor HTTP integrado ou o jabsrv está habilitado, o endpoint 'GET /better-bibtex/cayw' aceita um parâmetro de consulta de comando externo. A função CAYWQueryParams.getCommand() passa esse parâmetro através de CAYWResource.getCitation() para PushToSublimeText.getCommandLine(). Em sistemas do tipo Unix, o PushToSublimeText combina este prefixo de comando de citação não confiável e chaves de citação em uma string executada via sh -c pelo ProcessBuilder sem escape de shell. Um invasor capaz de disparar uma requisição de localhost com application=sublime pode injetar metacaracteres de shell para executar comandos do sistema operacional como o usuário do JabRef, desde que um caminho de comando válido do Sublime Text esteja configurado e o usuário complete o diálogo de seleção CAYW.
Recommendations Atualize para a versão 6.0-alpha.6. Desative o servidor HTTP integrado ou interrompa a execução do jabsrv para evitar a exploração.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53534
GHSA-M42C-CW93-P629

Produtos afetados

Jabref