PT-2026-56253 · Dataease · Dataease
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DataEase versões anteriores a 2.10.24
Description
Componentes de texto do painel renderizam conteúdo armazenado usando Vue
v-html sem a sanitização de HTML no lado do servidor. Isso permite que um usuário autenticado com permissões para editar dados de componentes do painel injete HTML contendo manipuladores de eventos executáveis. Esses manipuladores são executados quando outro usuário ou um visitante via link compartilhado visualiza o painel afetado.Recommendations
Atualizar para a versão 2.10.24.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataease