W Eclipse Theia w wersjach do 1.2.0 włącznie komponent Markdown Preview (@theia/preview) zawiera podatność klasy XSS, która umożliwia wykonanie dowolnego kodu. Podatność jest szczególnie groźna ze względu na środowisko IDE działające w przeglądarce, gdzie XSS może prowadzić bezpośrednio do RCE.
▸ Pokaż oryginał (EN)
In Eclipse Theia versions up to and including 1.2.0, the Markdown Preview (@theia/preview), can be exploited to execute arbitrary code.
Podatność tkwi w komponencie @theia/preview odpowiedzialnym za renderowanie podglądu plików Markdown. Niewystarczająca sanityzacja treści Markdown pozwala atakującemu na wstrzyknięcie złośliwego kodu HTML/JavaScript, który zostaje wykonany w kontekście aplikacji (XSS). Ponieważ Eclipse Theia działa jako środowisko IDE z dostępem do systemu plików i powłoki, skuteczny atak XSS może zostać eskalowany do pełnego wykonania dowolnego kodu na maszynie ofiary lub w środowisku chmurowym. Atak wymaga interakcji użytkownika — ofiara musi otworzyć podgląd spreparowanego pliku Markdown.
Atakujący może wykonać dowolny kod w kontekście środowiska IDE ofiary, co w praktyce może oznaczać przejęcie kontroli nad instancją chmurową, dostęp do plików użytkownika lub eskalację uprawnień w zależności od konfiguracji środowiska.
Należy zaktualizować Eclipse Theia do wersji wyższej niż 1.2.0. Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://github.com/eclipse-theia/theia/issues/7954.
Eclipse Theia w wersjach do 1.2.0 włącznie (komponent @theia/preview — Markdown Preview).
Jedna z referencji (omespino.com) opisuje wykorzystanie tej klasy podatności w kontekście Google Bug Bounty, gdzie atak XSS doprowadził do przejęcia instancji Cloud Shell i uzyskania uprawnień root — fakt ten wynika z opublikowanego write-upu zamieszczonego wśród referencji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HEclipse Theia
APPEclipse≤ 1.2.0
Powiązane podatności
RCE i XXE w Eclipse Theia via theia-xml-extension
Eclipse Theia — path traversal w endpoincie hostedPlugin umożliwia odczyt plików
Eclipse Theia — nieuwierzytelniony arbitrary file write z możliwością RCE
Eclipse Theia: nieuwierzytelniony odczyt plików przez path traversal w endpointach HTTP
In Eclipse Theia versions prior to 1.71.0, the AI chat agent processed workspace file and directory names as p...