PT-2021-23639 · Unknown+1 · Bluemonday+1

CVE-2021-42576

·

Publicado

2021-10-18

·

Atualizado

2023-08-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do bluemonday anteriores à 1.0.16 para Go
Versões do bluemonday anteriores à 0.0.8 para Python (no pybluemonday)
Descrição
O sanitizador do bluemonday não aplica corretamente as políticas associadas aos elementos SELECT, STYLE e OPTION, o que pode causar vulnerabilidades XSS. Esse problema afeta políticas definidas pelo usuário que permitem esses elementos. Permitir o elemento STYLE nas políticas é particularmente perigoso porque o bluemonday não contém um sanitizador CSS. Versões mais recentes do bluemonday suprimem os elementos STYLE e SCRIPT mesmo quando permitidos por uma política, a menos que a política solicite explicitamente um processamento inseguro.
Recomendações
Para versões do bluemonday anteriores à 1.0.16 para Go, atualize para a versão 1.0.16 ou posterior para resolver o problema.
Para versões do bluemonday anteriores à 0.0.8 para Python (no pybluemonday), atualize para a versão 0.0.8 ou posterior para resolver o problema.
Como solução alternativa temporária, considere desativar o uso dos elementos SELECT, STYLE e OPTION em políticas definidas pelo usuário até que um patch esteja disponível.
Restrinja o acesso ao elemento STYLE para minimizar o risco de exploração, pois ele pode vazar conteúdo na saída HTML.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42576
GHSA-X95H-979X-CF3J
GO-2022-0588
PYSEC-2021-849

Produtos afetados

Debian
Bluemonday