PT-2025-36092 · Unknown · Promptcraft-Forge-Studio

Augustocesarperin

·

Publicado

2025-09-04

·

Atualizado

2025-09-05

·

CVE-2025-58353

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Promptcraft Forge Studio (versões afetadas não especificadas)
Descrição O Promptcraft Forge Studio é um kit de ferramentas para avaliar, otimizar e manter aplicações alimentadas por LLM. O processo de sanitização de entrada do software, que utiliza listas negras de regex como replace(/javascript:/gi, ''), é insuficiente para impedir a injeção de payloads executáveis nos atributos href ou src, ou a injeção direta no DOM. Isso se deve ao uso de tokens de múltiplos caracteres e à aplicação de substituições apenas uma vez, o que pode levar à criação de novos tokens perigosos por meio de sobreposição após uma única substituição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

RCE

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58353
GHSA-MV25-7V95-Q3PF

Produtos afetados

Promptcraft-Forge-Studio