Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu LEX Baza Dokumentów i koordynował proces ujawniania informacji.
Podatność CVE-2026-1493: LEX Baza Dokumentów jest podatny na atak typu DOM-based XSS w parametrze "em" ciasteczka. Aplikacja przetwarza parametr po stronie klienta, co umożliwia atakującemu wykonanie kodu JavaScript w kontekście przeglądarki ofiary. Atakujący, który ma możliwość ustawienia parametru ciasteczka, może przeprowadzić poważniejszy atak, dlatego oceniamy wpływ i ryzyko związane z wykorzystaniem tej luki jako minimalne. Producent uznał to jednak za lukę w zabezpieczeniach i wydał poprawkę bezpieczeństwa.
Ten problem został naprawiony w wersji 1.3.4.
Podziękowania
Za zgłoszenie podatności dziękujemy Markowi Figielskiemu (Vanilla.pl).



