PT-2026-50797 · Unknown · Hashgraph Guardian
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hashgraph Guardian versões anteriores ao commit ba8c566 da versão 3.5.0
Description
Um problema de cross-site scripting armazenado existe onde usuários autenticados com a função
STANDARD REGISTRY podem injetar scripts maliciosos. Isso ocorre ao enviar um valor companyName manipulado através do endpoint da API de configuração de branding. A falha é causada por uma atribuição de innerHTML não sanitizada no serviço de branding, o que permite a execução de JavaScript arbitrário no navegador de cada usuário autenticado a cada carregamento de página.Recommendations
Atualize para a versão que contém o commit ba8c566.
Restrinja o uso da variável
companyName no endpoint da API de configuração de branding até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hashgraph Guardian