PT-2026-76552 · Git+2 · Winter+1
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Winter versões anteriores a 1.2.13
Description
O CSS personalizado fornecido através do campo Brand Settings Styles é compilado pelo parser LESS e renderizado sem sanitização em todas as páginas do backend. Isso permite que um usuário com a permissão
backend.manage branding realize um ataque de cross-site scripting (XSS) armazenado contra outros usuários do backend. Para explorar isso, um invasor já deve possuir acesso confiável ao backend com permissões administrativas específicas.Recommendations
Atualize para a versão 1.2.13.
Restrinja a permissão
backend.manage branding apenas a administradores e desenvolvedores confiáveis.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winter
Winter/Wn-Backend-Module