PT-2026-65916 · Git+1 · Vaahcms
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
VaahCMS versões 2.0.0 through 2.3.4
Description
Um payload de JavaScript ofuscado e malicioso está incorporado no template Blade responsável pela renderização de e-mails de OTP de segurança. Isso permite que atacantes remotos executem código não autorizado em navegadores que renderizam o template de e-mail com o JavaScript habilitado. O payload estabelece uma conexão WebSocket com um endpoint de comando e controle pré-definido, utiliza MutationObserver para instalar um keylogger em campos de senha para capturar entradas adicionadas dinamicamente, extrai conteúdo do DOM do WhatsApp Web e aceita comandos remotos para redirecionar ou sobrescrever a página renderizada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vaahcms