PT-2026-22226 · Osctrl · Osctrl

·

CVE-2026-28280

·

Publicado

2026-02-26

·

Atualizado

2026-07-30

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do osctrl anteriores a 0.5.0
Descrição O osctrl é uma solução de gerenciamento do osquery. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado na lista de consultas sob demanda do osctrl-admin. Um usuário com permissões de nível de consulta pode injetar JavaScript arbitrário através do parâmetro de consulta ao executar uma consulta sob demanda. O payload é armazenado e executado no navegador de qualquer usuário, incluindo administradores, que acessa a página da lista de consultas. Isso pode ser combinado com a extração de tokens de Cross-Site Request Forgery (CSRF) para escalar privilégios e realizar ações como o usuário conectado. Um atacante com permissões de nível de consulta pode executar JavaScript arbitrário nos navegadores de todos os usuários que visualizam a lista de consultas, potencialmente levando ao comprometimento total da plataforma se um administrador executar o payload.
Recomendações Restrinja as permissões de nível de consulta a usuários confiáveis. Monitore a lista de consultas em busca de payloads suspeitos. Verifique as contas de usuário do osctrl em busca de administradores não autorizados.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28280
GHSA-4RV8-5CMM-2R22
GO-2026-4576
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Osctrl