<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[...]]></title><description><![CDATA[<p dir="auto">• <strong>Seu nick:</strong><br />
R: Rimuro_Neto</p>
<p dir="auto">• <strong>Data e hora do ocorrido:</strong><br />
R: 01/05/2025</p>
<p dir="auto">• <strong>Código da sala que ocorreu o bug (opcional):</strong><br />
R: Não se aplica.</p>
<p dir="auto">• <strong>Provas do ocorrido:</strong><br />
R: Possuo análise técnica baseada no frontend (chunks Webpack) do fórum, posso fornecer detalhes adicionais à equipe se necessário.</p>
<p dir="auto">• <strong>Explique resumidamente a situação:</strong><br />
R: Durante a análise do frontend do fórum (NodeBB), identifiquei múltiplos pontos onde dados dinâmicos são renderizados sem sanitização adequada, o que pode permitir XSS (Cross-Site Scripting).</p>
<p dir="auto">Alguns exemplos técnicos observados:</p>
<ul>
<li>Uso de <code>innerHTML</code> com conteúdo não tratado em diferentes módulos</li>
<li>Campos dinâmicos (ex: nomes de categoria, emojis, uploads, previews) sendo inseridos diretamente no HTML</li>
<li>Restauração de rascunhos (drafts) sem validação do conteúdo</li>
<li>Funções que revertem sanitização (<code>unescape</code>), reintroduzindo conteúdo potencialmente perigoso</li>
<li>Highlight de código executando HTML sem escape adequado</li>
</ul>
<p dir="auto">Além disso, a API do backend aparenta depender principalmente de proteção CSRF, sem outras camadas mais fortes de restrição.</p>
<p dir="auto"><strong>Impacto potencial:</strong><br />
Caso uma dessas entradas não sanitizadas seja explorável, um atacante poderia executar scripts no contexto de outro usuário.</p>
<p dir="auto">Isso poderia permitir:</p>
<ul>
<li>Acesso a dados da sessão</li>
<li>Execução de ações como usuário autenticado via API</li>
<li>Interação indevida com endpoints internos</li>
</ul>
<p dir="auto">O risco aumenta considerando a combinação de:</p>
<ul>
<li>Falhas de sanitização no frontend</li>
<li>Dependência de CSRF como principal proteção da API</li>
</ul>
<p dir="auto">Não estou divulgando payloads nem métodos de exploração publicamente por segurança.</p>
]]></description><link>https://forum.mush.com.br/topic/366056/...</link><generator>RSS for Node</generator><lastBuildDate>Sat, 06 Jun 2026 14:03:28 GMT</lastBuildDate><atom:link href="https://forum.mush.com.br/topic/366056.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 02 May 2026 19:23:33 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ... on Wed, 06 May 2026 00:52:46 GMT]]></title><description><![CDATA[<p dir="auto"><img src="https://forum.mush.com.br/assets/plugins/nodebb-plugin-emoji/emoji/twemoji2/1f7e5.png?v=a3210bfb460" class="not-responsive emoji emoji-twemoji2 emoji--large_red_square" style="height:23px;width:auto;vertical-align:middle" title="🟥" alt="🟥" /> Olá jogador, agradecemos seu Bug Report.</p>
<ul>
<li>Como a situação relatada envolve diretamente a estrutura e o código-fonte do NodeBB, isso acaba fugindo do controle e da atuação da equipe do Mush, já que se trata de um comportamento ligado à plataforma base utilizada pelo fórum. Nesse caso, o mais adequado é encaminhar o reporte diretamente aos desenvolvedores responsáveis pelo NodeBB, através do repositório oficial no GitHub.</li>
</ul>
]]></description><link>https://forum.mush.com.br/post/764403</link><guid isPermaLink="true">https://forum.mush.com.br/post/764403</guid><dc:creator><![CDATA[saqyz]]></dc:creator><pubDate>Wed, 06 May 2026 00:52:46 GMT</pubDate></item></channel></rss>