Ad

CVE-2026-54705

MEDIUM CVSS 3.1: 6,3 EPSS 0.21%
Обновлено 30 июля 2026
MathLive
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 0.110.0
Тип уязвимости CWE-116 (Некорректное кодирование вывода)
Поставщик MathLive
Публичный эксплойт Нет

MathLive предоставляет веб-компоненты для отображения и ввода математических данных. До версии 0.110.0 MathLive не может экранировать содержимое текстового режима в командах \text{} и \mbox{} в Box.toMarkup в src/core/box.ts, в xmlEscape, scanText и выводе текстового режима в src/formats/atom-to-math-ml.ts, а также через ConvertLatexToMarkup, ConvertLatexToMathMl, <math-span>, <math-div> и идентификатор по умолчанию MathfieldElement.createHTML, позволяющий вредоносному вводу запускать произвольный JavaScript при визуализации. Эта проблема исправлена ​​в версии 0.110.0.

Показать оригинальное описание (EN)

MathLive provides web components for math display and input. Prior to 0.110.0, MathLive fails to escape text-mode content in \text{} and \mbox{} commands in Box.toMarkup at src/core/box.ts, in xmlEscape, scanText, and text-mode output in src/formats/atom-to-math-ml.ts, and through convertLatexToMarkup, convertLatexToMathMl, <math-span>, <math-div>, and the default identity MathfieldElement.createHTML, allowing malicious input to run arbitrary JavaScript when rendered. This issue is fixed in version 0.110.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1