PT-2025-36092 · Unknown · Promptcraft-Forge-Studio
Augustocesarperin
·
Publicado
2025-09-04
·
Atualizado
2025-09-05
·
CVE-2025-58353
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Promptcraft Forge Studio (versões afetadas não especificadas)
Descrição
O Promptcraft Forge Studio é um kit de ferramentas para avaliar, otimizar e manter aplicações alimentadas por LLM. O processo de sanitização de entrada do software, que utiliza listas negras de regex como
replace(/javascript:/gi, ''), é insuficiente para impedir a injeção de payloads executáveis nos atributos href ou src, ou a injeção direta no DOM. Isso se deve ao uso de tokens de múltiplos caracteres e à aplicação de substituições apenas uma vez, o que pode levar à criação de novos tokens perigosos por meio de sobreposição após uma única substituição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
RCE
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Promptcraft-Forge-Studio