0Xer3N

#4420de 55,133
60.7CVSS total
Vulnerabilidades · 8
Média
3
Alta
4
Crítica
1
PT-2026-50485
7.6
2026-06-17
Unknown · Open-Webui · CVE-2026-54013
**Nome do Software Vulnerável e Versões Afetadas** Open WebUI versões anteriores a 0.9.6 **Description** O Open WebUI contém um problema de Cross-Site Scripting (XSS) armazenado onde a plataforma não valida as imagens de perfil de modelos. Embora problemas semelhantes tenham sido corrigidos para imagens de perfil de usuários e webhooks, a classe `ModelMeta` carece de um validador de campo `validate profile image url`. Além disso, o endpoint de serviço de imagens de modelo não implementa uma lista de permissões MIME ou o cabeçalho `X-Content-Type-Options: nosniff`. Um usuário autenticado com permissões de `workspace.models` pode armazenar um payload malicioso `data:image/svg+xml;base64,...` na imagem de perfil de um modelo. Se outro usuário navegar até a URL da imagem, o script incorporado é executado na origem da aplicação, podendo levar ao controle total da conta através do roubo de tokens do armazenamento local. Detalhes técnicos incluem: - **API Endpoints:** '/api/v1/models/create', '/api/v1/models/update', '/api/v1/models/import' e o endpoint de serviço '/api/v1/models/model/profile/image'. - **Vulnerable Parameters:** A variável `profile image url` dentro da classe `ModelMeta`. **Recommendations** Atualize para a versão 0.9.6. Como medida paliativa temporária, restrinja a permissão `workspace.models` a administradores confiáveis para evitar que usuários não autorizados façam upload de imagens de perfil de modelos maliciosas.
PT-2026-47289
8.8
2026-06-08
Npm · @Angular/Platform-Server · CVE-2026-50168
**Nome do Software Vulnerável e Versões Afetadas** @angular/platform-server versões anteriores a 19.2.23 @angular/platform-server versões anteriores a 20.3.22 @angular/platform-server versões anteriores a 21.2.15 @angular/platform-server versões anteriores a 22.0.0-rc.2 **Description** Um problema no pacote `@angular/platform-server` permite que atacantes remotos ignorem as restrições da lista de permissões (allowlist) de hosts e direcionem solicitações de saída do servidor para endpoints externos arbitrários. Isso ocorre devido a uma diferença de processamento entre o parser de URL WHATWG estrito, usado para a validação da allowlist, e o parser de URL Domino tolerante, usado para inicializar o DOM emulado do servidor. Quando uma solicitação contém uma URL malformada com uma estrutura de porta dupla, como `http://evil.com:80:80/path`, a lógica estrita `URL.canParse(url)` retorna `false`, ignorando completamente a validação de verificação de host. Posteriormente, o parser interno do Domino aceita a URL e resolve a origem para `http://evil.com:80`. O interceptor de solicitações HTTP de SSR `relativeUrlsTransformerInterceptorFn()` então resolve todas as solicitações HTTP relativas do backend contra essa origem, executando um ataque de Server-Side Request Forgery (SSRF). Isso pode levar ao redirecionamento de consultas de API contendo credenciais sensíveis, cookies de sessão e tokens de autorização internos para um servidor controlado pelo atacante, além de injeção de resposta e envenenamento de conteúdo no HTML renderizado. **Recommendations** Atualize para a versão 19.2.23 ou posterior. Atualize para a versão 20.3.22 ou posterior. Atualize para a versão 21.2.15 ou posterior. Atualize para a versão 22.0.0-rc.2 ou posterior.