LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.7 конечная точка API массовых ссылок (POST /api/v2/bulk/links) принимала URL-адреса без какой-либо проверки формата, что позволяло аутентифицированному пользователю сохранять URI `javascript:`. Сохраненный URI позже дословно отображается как href в шаблонах Blade, и щелчок по нему запускает произвольный JavaScript в браузере жертвы, извлекая файлы cookie и токены сеанса.
Версия 2.5.7 устраняет проблему.
Показать оригинальное описание (EN)
LinkAce is a self-hosted archive to collect website links. Prior to version 2.5.7, the Bulk Link API endpoint (`POST /api/v2/bulk/links`) accepts URLs without any format validation, allowing an authenticated user to store a `javascript:` URI. The stored URI is later rendered verbatim as an `href` in Blade templates, and clicking it executes arbitrary JavaScript in the victim's browser — exfiltrating cookies and session tokens. Version 2.5.7 fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1