PT-2026-51143 · Nuxt · Nuxt
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nuxt versões anteriores a 4.4.7
Nuxt versões anteriores a 3.21.7
Description
Um problema de cross-site scripting existe no componente NoScript, que escreve o conteúdo do slot no innerHTML sem a devida filtragem. Isso permite que atacantes injetem scripts maliciosos por meio de dados não confiáveis nos slots do NoScript, como parâmetros
route.query. Esses scripts são executados no contexto do documento quando a tag noscript é implicitamente fechada por tags de script.Recommendations
Atualize para a versão 4.4.7 ou posterior.
Atualize para a versão 3.21.7 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nuxt