CVE-2026-34212
Le contenu de page de Docmost présente une XSS stockée via des URL de pièces jointes non assainies
- Publié
- 14 avr. 2026
- Mise à jour
- 15 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 11,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Docmost est un logiciel open-source de wiki collaboratif et de documentation. Dans les versions antérieures à 0.71.0, une neutralisation incorrecte des URL de pièces jointes dans Docmost permet à un utilisateur authentifié à faibles privilèges de stocker une URL `javascript:` malveillante dans un nœud de pièce jointe du contenu d'une page. Lorsqu'un autre utilisateur consulte la page et active le lien/l'icône de la pièce jointe, du JavaScript contrôlé par l'attaquant s'exécute dans le contexte de l'origine Docmost. La version 0.71.0 corrige ce problème.
Sources
1Docmost a accepté une URL javascript: à l'intérieur d'un attachment node, l'a préservée lors du stockage et du rendu, et l'a retransformée en une ancre cliquable dans l'origine de Docmost.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.