PT-2026-65855 · Mathlive · Mathlive

CVE-2026-54705

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas MathLive versões anteriores a 0.110.0
Description O MathLive falha ao escapar o conteúdo em modo de texto nos comandos text{} e mbox{}, permitindo que entradas maliciosas executem JavaScript arbitrário ao serem renderizadas. Isso ocorre porque a função Box.toMarkup em src/core/box.ts concatena valores no span renderizado sem a devida codificação HTML. Além disso, o serializador MathML em src/formats/atom-to-math-ml.ts emite valores brutos através da função xmlEscape, da função scanText e da saída em modo de texto. Esses resultados são então direcionados para sumidouros innerHTML via API pública, incluindo os componentes <math-span> e <math-div>, bem como as funções convertLatexToMarkup e convertLatexToMathMl e a função de identidade padrão MathfieldElement.createHTML.
Recommendations Atualize o MathLive para a versão 0.110.0.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54705
GHSA-FM7P-GW32-828P

Produtos afetados

Mathlive