CVE-2026-34212
Docmost-Seiteninhalt weist gespeichertes XSS über nicht bereinigte Anhang-URLs auf
- Veröffentlicht
- 14.04.2026
- Aktualisiert
- 15.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 11,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Docmost ist eine Open-Source-Software für kollaborative Wikis und Dokumentationen. In Versionen vor 0.71.0 ermöglicht eine unzureichende Neutralisierung von Anhang-URLs in Docmost einem authentifizierten Benutzer mit niedrigen Rechten, eine bösartige `javascript:`-URL in einem Anhangsknoten im Seiteninhalt zu speichern. Wenn ein anderer Benutzer die Seite anzeigt und den Anhangslink/das Anhangssymbol aktiviert, wird vom Angreifer kontrolliertes JavaScript im Kontext der Docmost-Origin ausgeführt. Version 0.71.0 behebt das Problem.
Quellen
1Docmost akzeptierte eine javascript:-URL innerhalb eines Anhänge-Knotens, bewahrte sie durch Speicherung und Rendering und verwandelte sie zurück in einen anklickbaren Anker im Docmost-Ursprung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.