PT-2021-23639 · Unknown+1 · Bluemonday+1
CVE-2021-42576
·
Publicado
2021-10-18
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do bluemonday anteriores à 1.0.16 para Go
Versões do bluemonday anteriores à 0.0.8 para Python (no pybluemonday)
Descrição
O sanitizador do bluemonday não aplica corretamente as políticas associadas aos elementos SELECT, STYLE e OPTION, o que pode causar vulnerabilidades XSS. Esse problema afeta políticas definidas pelo usuário que permitem esses elementos. Permitir o elemento STYLE nas políticas é particularmente perigoso porque o bluemonday não contém um sanitizador CSS. Versões mais recentes do bluemonday suprimem os elementos STYLE e SCRIPT mesmo quando permitidos por uma política, a menos que a política solicite explicitamente um processamento inseguro.
Recomendações
Para versões do bluemonday anteriores à 1.0.16 para Go, atualize para a versão 1.0.16 ou posterior para resolver o problema.
Para versões do bluemonday anteriores à 0.0.8 para Python (no pybluemonday), atualize para a versão 0.0.8 ou posterior para resolver o problema.
Como solução alternativa temporária, considere desativar o uso dos elementos SELECT, STYLE e OPTION em políticas definidas pelo usuário até que um patch esteja disponível.
Restrinja o acesso ao elemento STYLE para minimizar o risco de exploração, pois ele pode vazar conteúdo na saída HTML.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Bluemonday