Podatność w oprogramowaniu LEX Baza Dokumentów

cert.pl 5 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu LEX Baza Dokumentów i koordynował proces ujawniania informacji.

Podatność CVE-2026-1493: LEX Baza Dokumentów jest podatny na atak typu DOM-based XSS w parametrze "em" ciasteczka. Aplikacja przetwarza parametr po stronie klienta, co umożliwia atakującemu wykonanie kodu JavaScript w kontekście przeglądarki ofiary. Atakujący, który ma możliwość ustawienia parametru ciasteczka, może przeprowadzić poważniejszy atak, dlatego oceniamy wpływ i ryzyko związane z wykorzystaniem tej luki jako minimalne. Producent uznał to jednak za lukę w zabezpieczeniach i wydał poprawkę bezpieczeństwa.

Ten problem został naprawiony w wersji 1.3.4.

Podziękowania

Za zgłoszenie podatności dziękujemy Markowi Figielskiemu (Vanilla.pl).

Idź do oryginalnego materiału