Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Matrix-media-repo en chat de Matrix (CVE-2023-41318)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/09/2023
Última modificación:
13/09/2023

Descripción

Matrix-media-repo es un repositorio de medios multidominio altamente personalizable para el ecosistema de chat de Matrix. En las versiones afectadas, un atacante podría cargar un contenido malicioso en el repositorio de contenidos, que luego se entregaría con "Content-Disposition: inline" al descargarlo. Esta vulnerabilidad podría aprovecharse para ejecutar scripts incrustados en contenido SVG. Los commits `77ec235` y `bf8abdd` solucionan el problema y se incluyen en la versión 1.3.0. Los operadores deben actualizar a la versión 1.3.0 lo antes posible. Los operadores que no puedan actualizar deben anular el encabezado "Content-Disposition" devuelto por Matrix-media-repo como workaround.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:turt2live:matrix-media-repo:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)