Pular para o conteúdo
Rota Nacional

Cyber ·

XSS no ansi2html antes da versão 1.9.4

Relato publicado em 24 de setembro de 2026 descreve como linhas preparadas em logs de build podiam virar HTML e permitir XSS para quem visualizasse o log usando ansi2html anterior à versão 1.9.4.

Um relato divulgado no feed oss-sec em 24 de setembro de 2026 descreve uma vulnerabilidade de cross-site scripting (XSS) no ansi2html em versões anteriores à 1.9.4. A tradução publicada no feed é automática.

Segundo o relato, linhas especialmente preparadas em logs de build podiam ser convertidas em HTML e executar XSS no navegador de quem visualizasse o log. O caso mencionado envolve logs de build no serviço de integração contínua sr.ht; o texto também remete a uma publicação técnica sobre o incidente.

Para avaliar a exposição, identifique se a sua organização usa ansi2html para renderizar logs e confira a versão instalada. Consulte o aviso original no feed oss-sec e a publicação técnica citada para verificar detalhes, contexto e eventuais orientações de correção; não presuma que a descrição resumida contenha todos os passos ou impactos.

Se usar IA para estudar ou aplicar esse material, remova dados pessoais e segredos dos logs antes de enviar qualquer trecho. Compare as conclusões com as fontes originais e siga o processo de atualização e validação de segurança da sua organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis