PT-2026-48470 · Git+1 · Bsimvis
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MISP BSimVis versões anteriores a 0.2.1
Description
Um problema de cross-site scripting armazenado existe no código de renderização de tags. Diversos caminhos de renderização do lado do cliente interpolam nomes de tags, nomes de coleções, identificadores de entidades, nomes de clusters e metadados de tags diretamente em HTML, atributos HTML, manipuladores de eventos JavaScript inline e valores de estilo CSS sem a codificação apropriada ao contexto. Um invasor capaz de criar ou influenciar valores de tags ou metadados armazenados pode injetar um payload malicioso. Quando uma vítima visualiza as páginas afetadas do BSimVis, o payload executa JavaScript arbitrário em sua sessão, potencialmente permitindo que o invasor realize ações como a vítima, leia dados disponíveis ou altere o conteúdo exibido da aplicação.
Recommendations
Atualize para a versão 0.2.1 ou posterior.
Exploit
Correção
XSS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bsimvis