
nirix traq v3.9.0 には、チケット説明フィールド におけるユーザー入力がアプリケーションインターフェースにレンダリングされる前に適切にサニタイズされない、格納型クロスサイトスクリプティング (XSS) の脆弱性が存在します。
この脆弱性により、認証された攻撃者が悪意のあるJavaScriptペイロードをチケット説明に注入できます。このペイロードはアプリケーションによって保存され、他のユーザー(管理者などの特権ユーザーを含む)が影響を受けるチケットのタイムラインまたはレンダリングコンポーネントを表示したときに実行されます。
この問題は、ユーザーが制御するHTML/JavaScript入力が適切な出力エンコードやサニタイズなしでレンダリングされるために発生します。
認証された攻撃者は、チケットを作成または変更し、説明フィールドに悪意のあるペイロードを挿入できます。他のユーザーが影響を受けるチケットを表示すると、注入されたスクリプトが被害者のブラウザコンテキストで実行されます。
これにより、以下のことが可能になります:
チケット説明フィールド / タイムラインレンダリングコンポーネント
この脆弱性は、悪意のあるHTMLやJavaScriptを含むチケット説明が、十分なエスケープなしでアプリケーションインターフェースにレンダリングされたときに発生します。
例:
悪用に成功すると、攻撃者は以下を行う可能性があります:
アプリケーションは、チケット説明をブラウザにレンダリングする前に、ユーザーが制御する入力を適切にサニタイズまたはエンコードできていません。
ユーザー入力は保存され、後にHTML/JavaScriptインジェクションに対する十分な保護なしでレンダリングされます。
以下の緩和策が推奨されます:
| イベント | 日付 |
|---|---|
| 脆弱性発見 | 2026 |
| ベンダー通知 | 責任ある開示 |
| CVE割り当て | CVE-2026-37196 |
| 公開開示 | 2026 |
このリポジトリはセキュリティ研究および防御意識向上の目的のみで公開されています。提供される情報は、開発者や防御者が問題を理解し修復するためのものです。
発見者: Pavan V