
Existe uma vulnerabilidade crítica de Injeção de Template do Lado do Servidor (SSTI) no mecanismo de renderização de metadados do painel do X-Trading Portal v1.4.2. A falha deve-se à sanitização inadequada de entradas controladas pelo usuário nos campos username e widget_label antes de serem processadas pelo parser interno de templates Smarty.
Este repositório contém as configurações principais de distribuição e implantação para o Portal X-Trading (XTP), uma solução conteinerizada projetada para serviços bancários de varejo e negociação de ações. Esta versão (v1.4.2) inclui a Interface de Dashboard atualizada e o novo Mecanismo de Renderização de Meta-Dados do Usuário.
/login.php: Gateway central de autenticação./dashboard/: Interface de usuário principal./dashboard/settings: Configurações de widget personalizáveis pelo usuário (Gerencia e ).widget_labeldashboard_theme/profile_view.php: Renderizador interno de metadados de conta usando o motor Smarty./api/v1/trade/: API REST para processamento de transações.O sistema utiliza renderização de template no lado do servidor para permitir que clientes institucionais injetem CSS personalizado e banners MOTD (Mensagem do Dia) diretamente no dashboard do portal. Certifique-se de que o diretório templates_c tenha permissões de escrita adequadas para o processo PHP-FPM.
Aviso: Este repositório faz parte da infraestrutura financeira interna. Acesso não autorizado é estritamente proibido sob as regulamentações locais de cibersegurança.