Mozilla · Pdf.Js · CVE-2024-52300
**Nome do software vulnerável e versões afetadas**
Versões do macro-pdfviewer anteriores à 2.5.6
**Descrição**
O problema está relacionado à macro do visualizador de PDF macro-pdfviewer para o XWiki, que utiliza o Mozilla pdf.js. O parâmetro `width` da macro do visualizador de PDF não é escapado corretamente, permitindo ataques de cross-site scripting (XSS) para qualquer usuário que possa editar uma página. Isso pode afetar a confidencialidade, integridade e disponibilidade de toda a instalação do XWiki quando um administrador acessa a página com o código malicioso.
**Recomendações**
Para versões anteriores à 2.5.6, atualize para a versão 2.5.6 para mitigar a vulnerabilidade de segurança. Como solução temporária, considere restringir o acesso ao parâmetro `width` na macro do visualizador de PDF até que um patch esteja disponível. Evite usar o parâmetro `width` na macro afetada até que o problema seja resolvido.