Vulnerabilidad en WikiDocs (CVE-2024-53930)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/11/2024
Última modificación:
26/11/2024
Descripción
WikiDocs anterior a 1.0.65 permite el almacenamiento de XSS por parte de usuarios autenticados a través de datos que vienen después de $$\\, lo cual es manejado incorrectamente por un analizador KaTeX.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/Zavy86/WikiDocs/commit/aa264bd046a254522da67600be73791bd4e5dafc
- https://github.com/Zavy86/WikiDocs/compare/1.0.64...1.0.65
- https://github.com/Zavy86/WikiDocs/issues/211
- https://github.com/Zavy86/WikiDocs/pull/213
- https://github.com/Zavy86/WikiDocs/releases/tag/1.0.65
- https://www.xbow.com