| フィールド | 詳細 |
|---|
| CVE ID | CVE-2026-22849 |
| 深刻度 | HIGH |
| アドバイザリ | アドバイザリを表示 |
| 発見者 | Lukasz Rybak |
Saleor はバックエンドの HTML クリーナーを実行せずに、ユーザーが HTML を使用してリッチテキストフィールドを変更できるようにしていたため、悪意のある攻撃者がダッシュボードやストアフロントで保存型 XSS 攻撃を実行できる可能性がありました。
悪意のあるスタッフメンバーが、他のスタッフメンバーを標的にしたスクリプトインジェクションを作成し、そのアクセストークンやリフレッシュトークンを盗む可能性がありました。
この問題は、バージョン 3.22.27、3.21.43、3.20.108 で修正されています。
重要: 影響を受けていると思われる場合、または不明な点や確認したい場合は、次のコマンドを実行してください:
$ ./manage.py clean_editorjs_fields
これにより、すべてのリッチテキストフィールドがスキャンされ、検出された差分が表示されます。不審な差分(予期しない JavaScript コードなど)がないか確認し、その差分を修正したい場合は、./manage.py clean_editorjs_fields --apply を実行してください。
最新バージョンへアップグレードすることを強くお勧めします。すぐにアップグレードできない場合の回避策としては、DOMPurify のようなクライアント側クリーナーを使用する方法があります。
main パッチ: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90eeこの脆弱性は、Quyền Vũ と Łukasz Rybak によって報告されました。
この CVE は、協調的脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育および防御目的のみを目的としています。