
CVE-2026-52658 — AureusERP 格納型XSS
CWE-79 · CVSS 8.7(高)· AureusERP ≤ v1.4.0 / master
Chatter は変更追跡の old_value / new_value フィールドを生の HTML としてレンダリングします({!! !!}、サニタイズなし)。認証済みユーザーがレコードを編集すると、そのレコードを閲覧するすべてのユーザー(管理者を含む)に対して実行される JavaScript が保存されます。
.../chatter/.../messages/content-text-entry.blade.php:
{!! str($record->body)->sanitizeHtml() !!} // sanitized
{!! $change['old_value'] !!} {!! $change['new_value'] !!} // NOT sanitized
レコード(例:Project)の編集権限を持つ認証済みアカウントが必要です。