PT-2026-51785 · Npm · Hono
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
hono versões anteriores a 4.12.14
Description
Um problema de injeção de HTML existe no processo de renderização do lado do servidor (SSR) de JSX. Atacantes podem injetar HTML indesejado utilizando nomes de atributos malformados. Ao criar chaves de atributos que incluam caracteres como aspas ou colchetes angulares, um atacante pode quebrar os limites das tags HTML para injetar atributos ou elementos arbitrários.
Recommendations
Atualize o hono para a versão 4.12.14 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hono