PT-2026-49731 · Astro · Astro
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Astro versões anteriores a 6.3.3
Description
Quando um componente utiliza uma diretiva
client:*, o software insere o conteúdo de slots nomeados em um atributo data-astro-template sem realizar a codificação HTML (HTML escaping) do nome do slot. Isso permite que um invasor saia do contexto do atributo e injete HTML arbitrário, resultando em Cross-Site Scripting (XSS) refletido durante a Renderização do Lado do Servidor (SSR), que é o processo de renderizar páginas web no servidor em vez de no navegador.Recommendations
Atualize para a versão 6.3.3.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astro