CVE-2023-49950
A modelagem Jinja no Logpoint SIEM 6.10.0 até 7.x antes de 7.3.0 não sanitiza corretamente os dados de log exibidos ao usar um modelo Jinja personalizado na...
- Publicado
- 3 de fev. de 2024
- Atualizado
- 17 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 42,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A modelagem Jinja no Logpoint SIEM 6.10.0 até 7.x antes de 7.3.0 não sanitiza corretamente os dados de log exibidos ao usar um modelo Jinja personalizado na visualização de Alertas. Um atacante remoto pode criar uma carga útil de cross-site scripting (XSS) e enviá-la a qualquer sistema ou dispositivo que envie logs para o SIEM. Se um alerta for criado, a carga útil será executada quando os dados do alerta forem visualizados com esse modelo, o que pode levar à divulgação de dados sensíveis.
Fontes
1- cve-2023-49950Pesquisa
Um relatório técnico detalhando a CVE-2023-49950. Afeta o Logpoint SIEM v6.1.0-v7.3.0.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.