
Esiste una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato in nirix traq v3.9.0, in cui l'input fornito dall'utente nel campo di descrizione del ticket non viene sanificato correttamente prima di essere visualizzato nell'interfaccia dell'applicazione.
Questa vulnerabilità consente a un attaccante autenticato di iniettare payload JavaScript dannosi nella descrizione di un ticket. Il payload viene memorizzato dall'applicazione ed eseguito quando un altro utente, inclusi utenti privilegiati come gli amministratori, visualizza la timeline del ticket interessato o il componente di rendering.
Il problema si verifica perché l'input HTML/JavaScript controllato dall'utente viene renderizzato senza una corretta codifica di output o sanificazione.
Un attaccante autenticato può creare o modificare un ticket e inserire un payload dannoso nel campo di descrizione. Quando un altro utente visualizza il ticket interessato, lo script iniettato viene eseguito nel contesto del browser della vittima.
Ciò può portare a:
Campo di descrizione del ticket / Componente di rendering della timeline
La vulnerabilità viene attivata quando le descrizioni dei ticket contenenti HTML o JavaScript dannosi vengono renderizzate nell'interfaccia dell'applicazione senza un escaping sufficiente.
Esempio:
Lo sfruttamento riuscito può consentire agli attaccanti di:
L'applicazione non riesce a sanificare o codificare correttamente l'input controllato dall'utente prima di renderizzare le descrizioni dei ticket nel browser.
L'input dell'utente viene memorizzato e successivamente renderizzato senza una protezione sufficiente contro l'iniezione di HTML/JavaScript.
Si raccomandano le seguenti mitigazioni:
| Evento | Data |
|---|---|
| Vulnerabilità scoperta | 2026 |
| Notifica al fornitore | Divulgazione responsabile |
| CVE assegnato | CVE-2026-37196 |
| Divulgazione pubblica | 2026 |
Questo repository è pubblicato esclusivamente a fini di ricerca sulla sicurezza e consapevolezza difensiva. Le informazioni fornite sono intese ad aiutare sviluppatori e difensori a comprendere e correggere il problema.
Scoperto da: Pavan V