PT-2026-44211 · Git+1 · Cti-Transmute
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/S:N/RE:L/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
CTI Transmute (versões afetadas não especificadas)
Descrição
Um problema de cross-site scripting (XSS) armazenado existe no painel de notificações. Mensagens de notificação contendo nomes de conversão controlados pelo usuário eram renderizadas no menu suspenso do sino de notificação usando
innerHTML sem a sanitização adequada. Um invasor que consiga influenciar um nome de conversão incluído em uma notificação pode injetar JavaScript arbitrário. Esse script é executado no navegador de um usuário autenticado ao abrir o painel de notificações, permitindo potencialmente que o invasor realize ações na sessão da vítima ou acesse informações do aplicativo. Este problema estava limitado a um ramo de desenvolvimento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cti-Transmute