Kerentanan  ·  2026-08-21

Plate rich-text editor (AI + shadcn/ui) — SSRF via server-side HTML-to-DOCX conversion of attacker-controlled content

KerentananMedium dampakGlobalCVE-2026-65842
Published 2026-08-20 (CVSS 8.2, High), kerentanan SSRF ini memungkinkan HTML yang dikontrol penyerang (berpotensi termasuk konten yang dihasilkan AI) yang diproses oleh library konversi docx-io Plate menyebabkan server mengambil resource jaringan internal.
Plate memasarkan dirinya secara eksplisit sebagai editor terintegrasi AI; konten yang dilewatkan melalui fitur pembuatan/penyelesaian AI dan kemudian diekspor sisi server ke DOCX dapat membawa URL gambar yang dipengaruhi penyerang, menjadikan ini risiko pipeline SSRF konten-ke-AI yang konkret untuk fitur pembuatan dokumen dalam asisten penulisan bertenaga AI.
htmlToDocxBlob mengambil URL gambar jarak jauh yang tertanam dalam HTML yang dikontrol penyerang selama konversi DOCX sisi server atau yang diprioritaskan, memungkinkan konverter membuat permintaan ke resource jaringan internal dan menyertakan respons yang diambil dalam dokumen yang dihasilkan.
@platejs/docx-io sebelum Plate 53.3.2
Upgrade ke Plate ≥53.3.2; batasi atau daftar whitelist tujuan pengambilan gambar outbound selama konversi dokumen sisi server.
GitHub commit - udecode/plateNVD - CVE-2026-65842
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →