
CVE-2026-22849 - Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2026-22849 |
| गंभीरता | HIGH |
| परामर्श | परामर्श देखें |
| खोजकर्ता | Lukasz Rybak |
Saleor उपयोगकर्ताओं को बिना किसी बैकएंड HTML क्लीनर चलाए HTML के साथ रिच टेक्स्ट फ़ील्ड्स को संशोधित करने की अनुमति दे रहा था, जिससे दुर्भावनापूर्ण अभिनेता डैशबोर्ड और स्टोरफ्रंट पर संग्रहीत XSS हमले कर सकते थे।
दुर्भावनापूर्ण स्टाफ सदस्य अन्य स्टाफ सदस्यों को निशाना बनाने के लिए स्क्रिप्ट इंजेक्शन तैयार कर सकते थे, संभवतः उनके एक्सेस और/या रिफ्रेश टोकन चुरा सकते थे।
यह समस्या संस्करणों में पैच की गई है: 3.22.27, 3.21.43, और 3.20.108।
महत्वपूर्ण: यदि आपको लगता है कि आप प्रभावित हैं, या यदि आप अनिश्चित हैं या सत्यापित करना चाहते हैं, तो आपको निम्न कमांड चलानी चाहिए:
$ ./manage.py clean_editorjs_fields
यह सभी रिच टेक्स्ट फ़ील्ड्स को स्कैन करता है और किसी भी पहचाने गए अंतर को प्रदर्शित करेगा। आपको संदिग्ध अंतरों (जैसे, अप्रत्याशित जावास्क्रिप्ट कोड) की तलाश करनी चाहिए और यदि आप अंतरों को ठीक करना चाहते हैं, तो ./manage.py clean_editorjs_fields --apply चलाएँ
हम दृढ़ता से नवीनतम संस्करणों में अपग्रेड करने की अनुशंसा करते हैं, तुरंत अपग्रेड करने में असमर्थता की स्थिति में, एक संभावित वर्कअराउंड DOMPurify जैसे क्लाइंट-साइड क्लीनर का उपयोग करना है।
main पैच: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90eeइस भेद्यता की सूचना Quyền Vũ और Łukasz Rybak द्वारा दी गई थी।
यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।