PT-2025-35656 · Outline · Outline

Tommoor

·

Publicado

2025-09-03

·

Atualizado

2025-10-20

·

CVE-2025-58351

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Outline versões 0.72.0 a 0.83.0
Descrição O Outline, um serviço de documentação colaborativa, introduziu um recurso de armazenamento no sistema de arquivos local nas versões 0.72.0 a 0.83.0. Este recurso introduziu um bypass de Content-Type e um bypass de Política de Segurança de Conteúdo (CSP). Quando auto-hospedado e usando FILE STORAGE=local no mesmo domínio que a aplicação Outline, um payload malicioso poderia ser enviado como um anexo de arquivo, contornando as restrições de CSP e permitindo a execução de script no contexto de outro usuário.
Recomendações Atualize para a versão 0.84.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58351
GHSA-GCJ7-C9JV-FHGF

Produtos afetados

Outline