PT-2026-69942 · Dataease+1 · Sqlbot
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SQLBot versões anteriores ao commit c3f40a5 da versão 1.10.0
Descrição
O componente de painel SQText renderiza a saída do TinyMCE usando
v-html sem a sanitização adequada. Isso permite que invasores com permissões para modificar o conteúdo do widget de texto do painel injetem HTML e JavaScript arbitrários, que são executados no navegador de qualquer usuário que visualize o painel.Recomendações
Atualize o SQLBot para a versão que contenha o commit c3f40a5.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlbot