PT-2026-31465 · Yamato Security+1 · Hayabusa
CVE-2026-40028
·
Publicado
2026-04-08
·
Atualizado
2026-04-08
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hayabusa versões anteriores a 3.8.0
Description
Um problema de cross-site scripting (XSS) existe na saída do relatório HTML. Isso ocorre quando um usuário analisa logs exportados em JSON que contenham conteúdo malicioso no campo
Computer. Um invasor pode injetar JavaScript neste campo, que é executado na sessão do navegador do examinador forense ao visualizar o relatório HTML gerado, resultando potencialmente na execução de código ou divulgação de informações.Recommendations
Atualize para a versão 3.8.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hayabusa