PT-2026-56249 · Dashy · Dashy
CVSS v3.1
3.9
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dashy versões anteriores a 4.3.7
Description
A visualização do espaço de trabalho não valida o esquema do parâmetro de consulta da URL antes de atribuí-lo a uma fonte de iframe. Isso permite que um invasor execute JavaScript na origem do Dashy ao enganar um usuário autenticado para abrir um link de espaço de trabalho manipulado contendo uma URL
javascript:. Essa execução permite que o invasor leia dados do navegador de mesma origem, interaja com o Document Object Model (DOM) e envie solicitações em nome da vítima.Recommendations
Atualize para a versão 4.3.7.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dashy