PT-2026-92168 · Undefined · Undefined
CVE-2026-39039
·
Publicado
2026-09-15
·
Atualizado
2026-09-22
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
BharatMLStack versões anteriores a 1.3.1
Descrição
O Trufflebox UI armazena o token de autenticação JWT, o objeto de usuário completo e o ID da sessão no localStorage do navegador. Este mecanismo de armazenamento permite que qualquer JavaScript executado na página acesse esses itens sensíveis, podendo levar ao sequestro de sessão ou acesso não autorizado.
Recomendações
Atualize o BharatMLStack para uma versão posterior a 1.3.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined