Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo SVG en Requarks wiki.js (CVE-2021-25993)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/12/2021
Última modificación:
06/01/2022

Descripción

En Requarks wiki.js, versiones 2.0.0-beta.147 a 2.5.255, están afectadas por una vulnerabilidad de tipo XSS almacenado, donde Un usuario poco privilegiado (editor) puede cargar un archivo SVG que contenga JavaScript malicioso mientras carga activos en la página. Esto enviará los tokens JWT al servidor del atacante y conllevará a una toma de control de la cuenta cuando la víctima acceda a ella

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:requarks:wiki.js:*:*:*:*:*:*:*:* 2.0.1 (incluyendo) 2.5.255 (incluyendo)
cpe:2.3:a:requarks:wiki.js:2.0.0:beta147:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta148:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta174:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta180:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta203:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta208:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta230:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta241:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta267:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta268:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta275:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:beta303:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:requarks:wiki.js:2.0.0:rc17:*:*:*:*:*:*