PT-2026-60836 · Astrbotdevs · Astrbot
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
AstrBotDevs AstrBot versões anteriores a 4.25.3
Description
Um problema de cross-site scripting remoto existe no componente T2I Feature. A falha está localizada na função
Star.text to image/NetworkRenderStrategy.render() dentro do arquivo astrbot/core/star/base.py, permitindo que um invasor execute scripts maliciosos remotamente.Recommendations
Atualize o AstrBotDevs AstrBot para a versão 4.25.3 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função
Star.text to image/NetworkRenderStrategy.render().Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astrbot