PT-2026-36152 · Unknown · Springblade
Chillzhuang
·
Publicado
2026-04-30
·
Atualizado
2026-04-30
·
CVE-2026-36763
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SpringBlade versão 4.8.0
Descrição
Um problema de cross-site scripting (XSS) armazenado existe no endpoint '/api/blade-desk/notice/submit'. Isso permite que invasores executem scripts web ou HTML arbitrários ao injetar entradas manipuladas no parâmetro
content. O XSS armazenado ocorre quando a aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de uma forma que permite que os dados fornecidos pelo invasor sejam executados como código no navegador.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
content no endpoint '/api/blade-desk/notice/submit' até que o problema seja resolvido.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Springblade