PT-2026-98343 · Unknown · Ka9Q Ubersdr
CVE-2026-97723
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
madpsy ka9q ubersdr versões anteriores a 0.1.58
Description
Um problema de cross-site scripting (XSS) armazenado existe na funcionalidade de renderização de mensagens de chat. URLs controladas pelo usuário em mensagens de chat não são neutralizadas adequadamente antes de serem convertidas em links HTML. Isso permite que caracteres de aspas quebrem o atributo
href gerado e introduzam atributos HTML controlados pelo invasor, levando à execução de JavaScript arbitrário no navegador de outro usuário quando a mensagem de chat armazenada é renderizada. Essa execução ocorre sem a necessidade de o usuário clicar no link malicioso.Recommendations
Atualize para a versão 0.1.58 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ka9Q Ubersdr