
In nirix traq v3.9.0 besteht eine Schwachstelle für gespeichertes Cross-Site Scripting (XSS), bei der benutzergesteuerte Eingaben im Ticket-Beschreibungsfeld vor der Darstellung in der Anwendungsoberfläche nicht ordnungsgemäß bereinigt werden.
Diese Schwachstelle ermöglicht es einem authentifizierten Angreifer, bösartige JavaScript-Payloads in eine Ticketbeschreibung einzuschleusen. Der Payload wird von der Anwendung gespeichert und ausgeführt, wenn ein anderer Benutzer, einschließlich privilegierter Benutzer wie Administratoren, die betroffene Ticket-Timeline oder die Rendering-Komponente anzeigt.
Das Problem tritt auf, weil benutzergesteuerte HTML-/JavaScript-Eingaben ohne ordnungsgemäße Ausgabekodierung oder Bereinigung gerendert werden.
Ein authentifizierter Angreifer kann ein Ticket erstellen oder ändern und einen bösartigen Payload in das Beschreibungsfeld einfügen. Wenn ein anderer Benutzer das betroffene Ticket anzeigt, wird das injizierte Skript im Browserkontext des Opfers ausgeführt.
Dies kann zu Folgendem führen:
Ticket-Beschreibungsfeld / Timeline-Rendering-Komponente
Die Schwachstelle wird ausgelöst, wenn Ticketbeschreibungen, die bösartiges HTML oder JavaScript enthalten, ohne ausreichende Maskierung in der Anwendungsoberfläche gerendert werden.
Beispiel:
Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen:
Die Anwendung bereinigt oder kodiert benutzergesteuerte Eingaben vor dem Rendern von Ticketbeschreibungen im Browser nicht ordnungsgemäß.
Benutzereingaben werden gespeichert und später ohne ausreichenden Schutz gegen HTML-/JavaScript-Injektion gerendert.
Die folgenden Gegenmaßnahmen werden empfohlen:
| Event | Date |
|---|---|
| Schwachstelle entdeckt | 2026 |
| Benachrichtigung des Herstellers | Verantwortungsvolle Offenlegung |
| CVE zugewiesen | CVE-2026-37196 |
| Öffentliche Offenlegung | 2026 |
Dieses Repository wird ausschließlich für Sicherheitsforschung und defensive Aufklärungszwecke veröffentlicht. Die bereitgestellten Informationen sollen Entwicklern und Verteidigern helfen, das Problem zu verstehen und zu beheben.
Entdeckt von: Pavan V