PT-2026-45153 · Rt+1 · Rt+1
CVE-2026-44229
·
Publicado
2026-05-20
·
Atualizado
2026-07-20
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RT versões 5.0.0 até 5.0.9
RT versões 6.0.0 até 6.0.2
Description
Existe um problema onde o conteúdo enviado é servido inline em vez de como um anexo. Um usuário autenticado com permissões de upload pode incluir JavaScript no conteúdo enviado, que será executado na sessão do navegador de qualquer usuário que visualizar ou baixar o arquivo. Trata-se de uma falha de Cross-Site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape.
Recommendations
Atualizar as versões do RT 5.0.0 até 5.0.9 para a versão 5.0.10.
Atualizar as versões do RT 6.0.0 até 6.0.2 para a versão 6.0.3.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rt