Relato publicado em 24 de setembro de 2026 descreve como linhas preparadas em logs de build podiam virar HTML e permitir XSS para quem visualizasse o log usando ansi2html anterior à versão 1.9.4.
Um relato divulgado no feed oss-sec em 24 de setembro de 2026 descreve uma vulnerabilidade de cross-site scripting (XSS) no ansi2html em versões anteriores à 1.9.4. A tradução publicada no feed é automática.
Segundo o relato, linhas especialmente preparadas em logs de build podiam ser convertidas em HTML e executar XSS no navegador de quem visualizasse o log. O caso mencionado envolve logs de build no serviço de integração contínua sr.ht; o texto também remete a uma publicação técnica sobre o incidente.
Para avaliar a exposição, identifique se a sua organização usa ansi2html para renderizar logs e confira a versão instalada. Consulte o aviso original no feed oss-sec e a publicação técnica citada para verificar detalhes, contexto e eventuais orientações de correção; não presuma que a descrição resumida contenha todos os passos ou impactos.
Se usar IA para estudar ou aplicar esse material, remova dados pessoais e segredos dos logs antes de enviar qualquer trecho. Compare as conclusões com as fontes originais e siga o processo de atualização e validação de segurança da sua organização.