PT-2026-6729 · WordPress · Mattermost Confluence Plugin
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Mattermost Confluence, versões anteriores à 1.7.0
Descrição
O plugin Mattermost Confluence não sanitiza adequadamente os nomes de exibição controlados pelo usuário ao renderizar modelos HTML. Isso permite que usuários autenticados do Confluence com nomes de exibição maliciosos executem JavaScript arbitrário no navegador da vítima. O problema ocorre quando um link de conexão OAuth2 especialmente criado é enviado e acessado, renderizando o nome de exibição do atacante sem sanitização adequada. O componente vulnerável é o processo de renderização de modelos HTML. O
nome de exibição é o parâmetro vulnerável.Recomendações
Atualize o plugin Mattermost Confluence para a versão 1.7.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost Confluence Plugin