PT-2026-65855 · Mathlive · Mathlive
CVE-2026-54705
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
MathLive versões anteriores a 0.110.0
Description
O MathLive falha ao escapar o conteúdo em modo de texto nos comandos
text{} e mbox{}, permitindo que entradas maliciosas executem JavaScript arbitrário ao serem renderizadas. Isso ocorre porque a função Box.toMarkup em src/core/box.ts concatena valores no span renderizado sem a devida codificação HTML. Além disso, o serializador MathML em src/formats/atom-to-math-ml.ts emite valores brutos através da função xmlEscape, da função scanText e da saída em modo de texto. Esses resultados são então direcionados para sumidouros innerHTML via API pública, incluindo os componentes <math-span> e <math-div>, bem como as funções convertLatexToMarkup e convertLatexToMathMl e a função de identidade padrão MathfieldElement.createHTML.Recommendations
Atualize o MathLive para a versão 0.110.0.
Exploit
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mathlive