PT-2026-48470 · Git+1 · Bsimvis

·

CVE-2026-53693

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MISP BSimVis versões anteriores a 0.2.1
Description Um problema de cross-site scripting armazenado existe no código de renderização de tags. Diversos caminhos de renderização do lado do cliente interpolam nomes de tags, nomes de coleções, identificadores de entidades, nomes de clusters e metadados de tags diretamente em HTML, atributos HTML, manipuladores de eventos JavaScript inline e valores de estilo CSS sem a codificação apropriada ao contexto. Um invasor capaz de criar ou influenciar valores de tags ou metadados armazenados pode injetar um payload malicioso. Quando uma vítima visualiza as páginas afetadas do BSimVis, o payload executa JavaScript arbitrário em sua sessão, potencialmente permitindo que o invasor realize ações como a vítima, leia dados disponíveis ou altere o conteúdo exibido da aplicação.
Recommendations Atualize para a versão 0.2.1 ou posterior.

Exploit

Correção

XSS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53693

Produtos afetados

Bsimvis