PT-2026-95822 · Unknown · Openpanel Js-Runtime
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPanel js-runtime versões anteriores ao commit bad75bdd
Description
Existe um escape de sandbox no validador de templates de webhook em JavaScript. O validador não bloqueia o acesso a membros computados em cadeias de construtores, permitindo que usuários com acesso de escrita no projeto ignorem as restrições. Ao utilizar a notação de propriedade computada em vez da notação direta por ponto, um invasor pode acessar o construtor
Function e executar código arbitrário no processo do worker.Recommendations
Atualize para uma versão posterior ao commit bad75bdd.
Restrinja as permissões de usuários que podem criar ou editar templates de webhook.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openpanel Js-Runtime