PT-2026-31351 · Liquidjs · Liquidjs
CVE-2026-39412
·
Publicado
2026-04-08
·
Atualizado
2026-04-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas: LiquidJS versões anteriores a 10.25.4
Descrição: LiquidJS é um mecanismo de templates. Existe uma falha na função
sort natural em relação à opção de segurança ownPropertyOnly. Isso permite que autores de templates extraiam valores de propriedades herdadas do protótipo por meio de um ataque de canal lateral de ordenação. Aplicações que dependem de ownPropertyOnly: true como uma fronteira de segurança são vulneráveis à divulgação de informações de propriedades de protótipo confidenciais, como chaves de API e tokens. A função sort natural (linhas 40-48 em src/filters/array.ts) acessa propriedades de objetos diretamente, ignorando a verificação hasOwnProperty usada em outras partes do código quando ownPropertyOnly está habilitado. Uma prova de conceito demonstra que a função sort natural pode ser usada para revelar a ordem das propriedades herdadas do protótipo, permitindo que um invasor extraia segredos caractere por caractere por meio de pesquisa binária.Recomendações: Atualize para a versão 10.25.4 ou posterior do LiquidJS.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liquidjs