PT-2024-26895 · Cocalc · Cocalc

Ishmeals

·

Publicado

2024-05-28

·

Atualizado

2024-05-29

·

CVE-2024-36109

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Versões do CoCalc anteriores àquela que contém o commit 419862a9c9879c
Descrição
O problema diz respeito ao analisador de Markdown do CoCalc, que permite que as tags <script> sejam incluídas e executadas quando publicadas. Não há soluções alternativas conhecidas para este problema.
Recomendações
Para versões anteriores à versão que contém o commit 419862a9c9879c, atualize para uma versão que inclua a correção.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36109
GHSA-8W44-HGGW-P5RF

Produtos afetados

Cocalc