PT-2026-65301 · Git+1 · Lookyloo
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um problema de cross-site scripting armazenado existe na página de visualização da árvore de captura. A aplicação incorpora dados serializados da árvore de captura diretamente em um bloco JavaScript inline usando o filtro safe do Jinja. Como esses dados podem incluir conteúdo web controlado por um invasor, um valor especialmente criado pode encerrar o elemento
<script> e injetar HTML ou JavaScript arbitrário. Isso permite a execução de código malicioso no navegador de um usuário que visualize a árvore de captura, potencialmente permitindo que o invasor realize ações por meio da sessão autenticada da vítima, acesse informações sensíveis ou modifique dados da aplicação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lookyloo