PT-2026-42264 · Taiko · Ag1000-01A Sms Alert Gateway

Vulncheck

·

Publicado

2026-05-20

·

Atualizado

2026-05-20

·

CVE-2026-9144

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Taiko AG1000-01A SMS Alert Gateway versão 7.3 Taiko AG1000-01A SMS Alert Gateway versão 8
Descrição A interface de configuração web incorporada contém um problema de cross-site scripting (XSS) armazenada, que é uma falha que permite a um invasor injetar scripts maliciosos em uma página web visualizada por outros usuários. Atacantes autenticados podem executar JavaScript persistente fragmentando cargas maliciosas em múltiplos campos de formulários administrativos. Ao utilizar comentários JavaScript e template literals, os atacantes podem ignorar restrições de comprimento do front-end para concatenar fragmentos de scripts executáveis. Esses fragmentos são então renderizados em visualizações do painel administrativo, como o endpoint 'index.zhtml', resultando na execução persistente de scripts em sessões administrativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9144

Produtos afetados

Ag1000-01A Sms Alert Gateway