
CVE-2026-52658 — AureusERP Stored XSS
CWE-79 · CVSS 8.7 (उच्च) · AureusERP ≤ v1.4.0 / master
Chatter परिवर्तन-ट्रैकिंग old_value / new_value फ़ील्ड्स को कच्चे HTML के रूप में रेंडर करता है ({!! !!}, कोई sanitization नहीं)। एक प्रमाणित उपयोगकर्ता रिकॉर्ड संपादित करके JavaScript संग्रहीत करता है जो रिकॉर्ड के हर दर्शक के लिए चलती है, जिसमें एडमिन भी शामिल हैं।
.../chatter/.../messages/content-text-entry.blade.php:
{!! str($record->body)->sanitizeHtml() !!} // sanitized
{!! $change['old_value'] !!} {!! $change['new_value'] !!} // NOT sanitized
किसी भी प्रमाणित खाते की आवश्यकता है जिसके पास किसी रिकॉर्ड (जैसे प्रोजेक्ट) पर संपादन अधिकार हों।