PT-2026-67722 · Unknown · Perspective
CVE-2026-67196
·
Publicado
2026-08-04
·
Atualizado
2026-08-05
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Perspective versão 5.0.0
Description
Um problema de cross-site scripting existe no plugin Debug integrado. Atacantes podem injetar HTML e JavaScript arbitrários fornecendo valores de células de tabela com marcações HTML não escapadas. Esses valores são interpolados diretamente no
innerHTML durante a renderização de serialização CSV. Ao criar linhas de tabela com injeções de atributos não citados contendo atributos de manipuladores de eventos, atacantes podem ignorar a citação RFC 4180, pois colchetes angulares e atributos de manipuladores de eventos não são escapados antes da atribuição, levando à execução de scripts na origem da página de incorporação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perspective