Podatności w oprogramowaniu DHTMLX

cert.pl 4 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu DHTMLX i koordynował proces ujawniania informacji.

Podatność CVE-2026-7182: Export module w oprogramowaniu Diagram jest podatny na ataki typu Path Traversal w atrybucie src z powodu braku sanityzacji HTML. Nieuwierzytelniony atakujący może stworzyć payload HTML ze wskazaniem plików lokalnych znajdujących się na serwerze i wyświetlić je w wygenerowanym pliku PDF.

Podatność CVE-2026-41552: PDF Export Module, który jest wykorzystywany w produktach DHTMLX Gantt i Scheduler, jest podatny na ataki typu Path Traversal z powodu braku sanityzacji HTML. Nieuwierzytelniony atakujący może stworzyć payload HTML ze wskazaniem plików lokalnych znajdujących się na serwerze i wyświetlić je w wygenerowanym pliku PDF.

Podatność CVE-2026-41553: PDF Export Module, który jest wykorzystywany w produktach DHTMLX Gantt i Scheduler, umożliwia zdalne wykonanie kodu z powodu braku sanityzacji parametru data. Nieuwierzytelniony atakujący może wstrzyknąć złośliwy kod JavaScript do parametru, którego wartość jest przetwarzana przez Node.js, a następnie wykonywana. Może to doprowadzić do przejęcia kontroli nad serwerem.

Podatność CVE-2026-7182 została naprawiona w wersji 1.1.1 systemu Diagram. Podatności CVE-2026-41552 i CVE-2026-41553 zostały naprawione w wersji 0.7.6 systemu PDF Export Module.

Podziękowania

Za zgłoszenie podatności dziękujemy Łukaszowi Jaworskiemu i Tomaszowi Holeksie z Pentest Limited.

Idź do oryginalnego materiału