🔴 严重 | CVE-2026-67174 — Pivotick contains a DOM-based cross-site scripting...
🔴 《严重安全漏洞:CVE-2026-67174》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-67174 涉及 Pivotick 项目中的两个独立但相关的跨站脚本(Cross-Site Scripting, XSS)漏洞,均属于 DOM-based XSS 类型,对应 CWE-79 分类。漏洞存在于 Pivotick 的通用 UI 元素解析与图标渲染工具中。
第一个漏洞(DOM-based XSS via
tryResolveHTMLElement)tryResolveHTMLElement函数在处理字符串时,直接将解析后的字符串通过innerHTML赋值给一个<template>元素。由于该函数被多个 UI 组件(包括标题(headers)、属性面板(property panels)、额外面板(extra panels)和工具提示(tooltips))调用,任何来自不可信图属性(graph properties)或自定义渲染回调(custom rendering callbacks)的字符串,都可能将任意 HTML 或 SVG 元素注入到当前文档中,从而执行恶意脚本。第二个漏洞(DOM-based XSS via
createIcon)createIcon函数在插入调用者提供的svgIcon标记时,未进行任何清理(sanitization)操作。如果应用程序集成了 Pivotick,并从不可信数据中派生图标标记(icon markup),则攻击者可通过此路径实现脚本执行。
影响范围
- 受影响软件:Pivotick(具体版本未在描述中明确列出,但漏洞存在于其通用 UI 元素解析与图标渲染工具中)。
- 攻击前提:攻击者无需身份认证(unauthenticated),只需能够提供精心构造的图(graph)、属性值(property value)、渲染结果(rendering result)或 SVG 图标(SVG icon)。
- 触发方式:当受害者浏览器显示或与受影响内容交互时,恶意脚本即可执行。
风险分析
攻击后果:
- 攻击者可以访问受害者在当前应用上下文中可获取的信息(如会话令牌、敏感数据等)。
- 攻击者能够操纵图数据或应用状态(manipulate graph data or application state)。
- 攻击者可以以受害者的权限执行操作(perform actions with the victim's privileges),例如修改数据、提交表单或发起后续攻击。
漏洞修复:
- 补丁将
tryResolveHTMLElement中的字符串渲染方式改为使用textContent,要求调用者在需要渲染 HTML 时显式返回一个Element对象。 - 同时,补丁在将 SVG 图标标记插入 DOM 之前进行了清理(sanitization),防止恶意标记注入。
- 补丁将
CVSS 评分分析(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N):
- 攻击向量(AV:N):远程网络攻击。
- 攻击复杂度(AC:L):低复杂度,无需特殊条件。
- 攻击所需权限(PR:N):无需认证。
- 用户交互(UI:N):无需用户主动交互(仅需显示或交互受影响内容)。
- 机密性影响(VC:H):对受害者浏览器中的信息机密性造成高影响。
- 完整性影响(VI:L):对应用数据完整性造成低影响。
- 可用性影响(VA:N):不影响系统可用性。
- 后续系统机密性(SC:H):可能进一步危害受害者所在的其他系统机密性。
- 整体风险等级:高危,攻击者可通过构造恶意数据实现远程脚本执行,窃取敏感信息并冒充受害者操作。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67174 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-79 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | 5a6e4751-2f3f-4070-9419-94fb35b644e8 |
🔗 参考链接
💬 评论