PT-2025-33815 · Mermaid+1 · Mermaid+1

Fourcube

·

Publicado

2025-08-19

·

Atualizado

2025-10-20

·

CVE-2025-54880

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Mermaid anteriores à 11.10.0
Descrição: O Mermaid é uma ferramenta de diagramação e gráficos baseada em JavaScript que utiliza definições de texto inspiradas no Markdown e um renderizador para criar e modificar diagramas complexos. Na configuração padrão, a entrada fornecida pelo usuário para ícones de diagrama de arquitetura é passada ao método html() do d3, criando um ponto de vulnerabilidade para cross-site scripting.
Recomendações: Atualize para a versão 11.10.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54880
GHSA-8GWM-58G9-J8PW

Produtos afetados

Debian
Mermaid