PT-2026-30012 · Packagist+1 · Ci4-Cms-Erp/Ci4Ms+1
Bugmithlegend
+1
·
Publicado
2026-04-03
·
Atualizado
2026-04-27
·
CVE-2026-34989
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado. (versões afetadas não especificadas)
Descrição
A aplicação não sanitiza adequadamente as entradas controladas pelo usuário ao atualizar os nomes de perfil, permitindo que um invasor injete um payload JavaScript malicioso. Este payload é armazenado no servidor e executado quando o nome é renderizado em várias visualizações da aplicação, levando a um script entre sites (XSS) armazenado. A vulnerabilidade afeta a lógica de armazenamento e recuperação do perfil do usuário, bem como endpoints como
/backend/users/profile/ e /backend/users/. A vulnerabilidade pode levar à escalada de privilégios e à tomada de conta, especialmente quando visualizada por administradores e em páginas públicas que exibem perfis de usuário. O cenário de ataque envolve um invasor atualizando seu nome de perfil com um payload XSS, que então é executado nos navegadores dos usuários que visualizam o perfil, levando potencialmente à escalada de privilégios administrativos e à tomada de conta total da conta de administrador.Recomendações
- Elimine sinks DOM inseguros, como
.html(),innerHTML, e substitua-os por alternativas seguras, como.text()outextContent. - Implemente a codificação de entidades HTML apropriada para o contexto para todos os dados controlados pelo usuário antes de renderizá-los no DOM.
- Implemente a sanitização de entrada no lado do servidor em todos os campos controlados pelo usuário, especialmente os campos de nome de perfil, antes de armazenar os valores no banco de dados.
- Aplique uma abordagem de defesa em profundidade, combinando validação de entrada, codificação de saída e cabeçalhos de Política de Segurança de Conteúdo (CSP).
Exploit
Correção
LPE
Improper Privilege Management
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ci4-Cms-Erp/Ci4Ms
Ci4Ms