
Divulgação de vulnerabilidade de XSS armazenado para nirix traq v3.9.0 com PoC, análise de causa raiz e orientação de mitigação para pesquisadores de segurança e defensores.
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado existe no nirix traq v3.9.0, onde a entrada fornecida pelo usuário no campo de descrição do ticket é sanitizada de forma inadequada antes de ser renderizada na interface da aplicação.
Essa vulnerabilidade permite que um atacante autenticado injete payloads JavaScript maliciosos na descrição de um ticket. O payload é armazenado pela aplicação e executado quando outro usuário, incluindo usuários privilegiados como administradores, visualiza a linha do tempo do ticket afetado ou o componente de renderização.
O problema ocorre porque a entrada HTML/JavaScript controlada pelo usuário é renderizada sem codificação ou sanitização adequada da saída.
Um atacante autenticado pode criar ou modificar um ticket e inserir um payload malicioso no campo de descrição. Quando outro usuário visualiza o ticket afetado, o script injetado é executado no contexto do navegador da vítima.
Isso pode levar a:
Campo de Descrição do Ticket / Componente de Renderização da Linha do Tempo
A vulnerabilidade é acionada quando descrições de ticket contendo HTML ou JavaScript maliciosos são renderizadas na interface da aplicação sem escapamento suficiente.
Exemplo:
A exploração bem-sucedida pode permitir que atacantes:
A aplicação falha em sanitizar ou codificar adequadamente a entrada controlada pelo usuário antes de renderizar as descrições dos tickets no navegador.
A entrada do usuário é armazenada e posteriormente renderizada sem proteção suficiente contra injeção de HTML/JavaScript.
As seguintes mitigações são recomendadas:
| Evento | Data |
|---|---|
| Vulnerabilidade Descoberta | 2026 |
| Notificação ao Fornecedor | Divulgação Responsável |
| CVE Atribuído | CVE-2026-37196 |
| Divulgação Pública | 2026 |
Este repositório é publicado apenas para fins de pesquisa em segurança e conscientização defensiva. As informações fornecidas têm o objetivo de ajudar desenvolvedores e defensores a entender e corrigir o problema.
Descoberto por: Pavan V