PT-2026-51417 · Nuxt · Nuxt
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nuxt versões 3.x anteriores a 3.21.7
Nuxt versões 4.0.0 até 4.4.6
Description
O Nuxt falha ao validar URLs capazes de executar scripts na opção open do
navigateTo, o que permite a execução de scripts no lado do cliente. Quando a entrada controlada pelo usuário é passada para o navigateTo, invasores podem fornecer URLs javascript: através do parâmetro open para executar scripts arbitrários na origem da aplicação.Recommendations
Atualizar versões 3.x para 3.21.7 ou posterior.
Atualizar versões 4.0.0 até 4.4.6 para 4.4.7 ou posterior.
Exploit
Correção
XSS
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nuxt