PT-2025-1297 · Katex+3 · Katex+3

Nsysean

·

Publicado

2025-01-17

·

Atualizado

2025-09-08

·

CVE-2025-23207

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do KaTeX anteriores a 0.16.21
Descrição O problema está relacionado à função renderToString na biblioteca JavaScript KaTeX, que é usada para renderizar expressões matemáticas. É causado por codificação ou escape incorreto da saída ao lidar com o parâmetro htmlData. Isso poderia permitir que um atacante remoto executasse código arbitrário. Usuários que renderizam expressões matemáticas não confiáveis com renderToString podem encontrar entradas maliciosas usando htmlData que executam JavaScript arbitrário ou geram HTML inválido.
Recomendações Para versões anteriores a 0.16.21, atualize para o KaTeX v0.16.21 para eliminar esta vulnerabilidade. Como solução temporária, considere desativar a opção trust ou configurá-la para proibir comandos htmlData. Proíba entradas contendo a substring "htmlData". Faça a sanitização da saída HTML do KaTeX para minimizar o risco de exploração.

Exploit

Correção

Improper Encoding or Escaping of Output

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00769
CVE-2025-23207
GHSA-CG87-WMX4-V546
USN-7572-1

Produtos afetados

Debian
Katex
Linuxmint
Ubuntu