PT-2026-50428 · Plane Ce · Plane Ce
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Plane CE versão 1.3.1
Descrição
Um membro do projeto com baixos privilégios pode enviar HTML e JavaScript arbitrários através do campo
description html. Isso ocorre ao criar um item de trabalho de entrada por meio do endpoint 'API v1 intake'.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plane Ce