PT-2026-51556 · Revive · Andserver
CVSS v3.1
0.0
Nenhuma
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Usuários com baixos privilégios podem usar seu Nome Completo como um vetor para um ataque de Cross-Site Scripting (XSS) armazenado, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape. O nome é incluído em e-mails gerados pelo sistema, e o conteúdo é armazenado no campo details da tabela userlog. Um administrador visualizando este conteúdo através do endpoint 'userlog-details.php' dispararia a execução de payloads de JavaScript maliciosos devido à falta de sanitização de saída.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Andserver