PT-2026-30012 · Packagist+1 · Ci4-Cms-Erp/Ci4Ms+1

Bugmithlegend

+1

·

Publicado

2026-04-03

·

Atualizado

2026-04-27

·

CVE-2026-34989

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado. (versões afetadas não especificadas)
Descrição A aplicação não sanitiza adequadamente as entradas controladas pelo usuário ao atualizar os nomes de perfil, permitindo que um invasor injete um payload JavaScript malicioso. Este payload é armazenado no servidor e executado quando o nome é renderizado em várias visualizações da aplicação, levando a um script entre sites (XSS) armazenado. A vulnerabilidade afeta a lógica de armazenamento e recuperação do perfil do usuário, bem como endpoints como /backend/users/profile/ e /backend/users/. A vulnerabilidade pode levar à escalada de privilégios e à tomada de conta, especialmente quando visualizada por administradores e em páginas públicas que exibem perfis de usuário. O cenário de ataque envolve um invasor atualizando seu nome de perfil com um payload XSS, que então é executado nos navegadores dos usuários que visualizam o perfil, levando potencialmente à escalada de privilégios administrativos e à tomada de conta total da conta de administrador.
Recomendações
  1. Elimine sinks DOM inseguros, como .html(), innerHTML, e substitua-os por alternativas seguras, como .text() ou textContent.
  2. Implemente a codificação de entidades HTML apropriada para o contexto para todos os dados controlados pelo usuário antes de renderizá-los no DOM.
  3. Implemente a sanitização de entrada no lado do servidor em todos os campos controlados pelo usuário, especialmente os campos de nome de perfil, antes de armazenar os valores no banco de dados.
  4. Aplique uma abordagem de defesa em profundidade, combinando validação de entrada, codificação de saída e cabeçalhos de Política de Segurança de Conteúdo (CSP).

Exploit

Correção

LPE

Improper Privilege Management

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34989
GHSA-VR2G-RHM5-Q4JR

Produtos afetados

Ci4-Cms-Erp/Ci4Ms
Ci4Ms