PT-2026-66595 · Unknown · @Adonisjs/Http-Server
CVE-2026-61526
·
Publicado
2026-07-30
·
Atualizado
2026-07-31
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
AdonisJS HTTP Server versões 8.0.0-next.0 through 8.2.0
AdonisJS HTTP Server versões 9.0.0 through 9.0.2
Description
O renderizador HTML padrão interpola a variável
error.message diretamente na resposta de exceção HTML sem a devida sanitização quando o modo de depuração está desativado e nenhuma página de status personalizada ou resposta JSON está configurada. Isso permite que um invasor execute JavaScript arbitrário no navegador da vítima ao fornecer uma URL de rota inexistente especialmente manipulada.Recommendations
Atualizar para a versão 8.2.1 ou posterior.
Atualizar para a versão 9.1.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Adonisjs/Http-Server