Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Docsify.js en las URL externas en docsify (CVE-2020-7680)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/07/2020
Última modificación:
24/02/2021

Descripción

docsify versiones anteriores a 4.11.4, es susceptible a una vulnerabilidad de tipo Cross-site Scripting (XSS). El archivo Docsify.js usa identificadores de fragmentos (parámetros después del signo #) para cargar recursos desde archivos .md del lado del servidor. Debido a una falta de comprobación aquí, es posible proporcionar las URL externas después de /#/ (domain.com/#//attacker.com) y representar JavaScript/HTML arbitrario dentro de la página de docsify

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docsifyjs:docsify:*:*:*:*:*:*:*:* 4.11.4 (excluyendo)