PT-2026-70083 · Unknown · Cti-Transmute

·

CVE-2026-73157

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas cti-transmute (versões afetadas não especificadas)
Descrição O software renderiza dados obtidos de uma instância remota do MISP na interface do navegador de eventos usando interpolação HTML. Um servidor remoto malicioso ou comprometido pode controlar campos como IDs de evento, informações de evento, nomes de organizações, tags, cores de tags, rótulos TLP, rótulos de distribuição e texto de erro/flash para injetar HTML ou conteúdo capaz de executar scripts na interface. Isso ocorre porque valores derivados remotamente são passados para innerHTML e as cores das tags não são estritamente validadas, permitindo potencialmente valores de CSS maliciosos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73157

Produtos afetados

Cti-Transmute