PT-2025-23829 · Google+3 · Angularjs+3

George Kalpakas

·

Publicado

2025-06-04

·

Atualizado

2026-01-14

·

CVE-2025-2336

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões 1.3.1 e posteriores do AngularJS
Descrição O problema está relacionado à sanitização inadequada dos atributos href e xlink:href em elementos SVG <image> no módulo ngSanitize. Isso permite que atacantes contornem restrições comuns de origem de imagem, potencialmente levando à Falsificação de Conteúdo e afetando negativamente o desempenho e o comportamento da aplicação ao utilizar imagens grandes ou de carregamento lento.
Recomendações Para as versões 1.3.1 e posteriores do AngularJS, considere desativar o módulo ngSanitize ou restringir o uso de elementos SVG <image> até que uma solução alternativa possa ser implementada, observando que o projeto AngularJS está em Fim da Vida Útil e não receberá atualizações para corrigir este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2336
DLA-4242-1
GHSA-4P4W-6HG8-63WX
USN-7958-1

Produtos afetados

Angularjs
Debian
Linuxmint
Ubuntu