PT-2026-65482 · Pivotick+1 · Pivotick
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Pivotick (versões afetadas não especificadas)
Description
Um problema de cross-site scripting existe nos modais de inspeção e edição de nós. Rótulos e descrições de nós originados de dados de grafo eram interpolados diretamente no HTML usado para construir os cabeçalhos dos modais. Um invasor capaz de fornecer ou modificar dados de grafo poderia inserir payloads maliciosos de HTML ou JavaScript em um rótulo ou descrição de nó. Esses payloads são executados na origem da aplicação quando um usuário abre os modais de nós afetados, potencialmente permitindo que o invasor acesse informações da vítima, modifique dados ou realize ações usando a sessão ativa da vítima.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pivotick