PT-2026-31351 · Liquidjs · Liquidjs

CVE-2026-39412

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: LiquidJS versões anteriores a 10.25.4
Descrição: LiquidJS é um mecanismo de templates. Existe uma falha na função sort natural em relação à opção de segurança ownPropertyOnly. Isso permite que autores de templates extraiam valores de propriedades herdadas do protótipo por meio de um ataque de canal lateral de ordenação. Aplicações que dependem de ownPropertyOnly: true como uma fronteira de segurança são vulneráveis à divulgação de informações de propriedades de protótipo confidenciais, como chaves de API e tokens. A função sort natural (linhas 40-48 em src/filters/array.ts) acessa propriedades de objetos diretamente, ignorando a verificação hasOwnProperty usada em outras partes do código quando ownPropertyOnly está habilitado. Uma prova de conceito demonstra que a função sort natural pode ser usada para revelar a ordem das propriedades herdadas do protótipo, permitindo que um invasor extraia segredos caractere por caractere por meio de pesquisa binária.
Recomendações: Atualize para a versão 10.25.4 ou posterior do LiquidJS.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39412
GHSA-RV5G-F82M-QRVV

Produtos afetados

Liquidjs