Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37196 — Divulgação de vulnerabilidade de XSS armazenado para nirix traq v3.9.0 com PoC, análise de causa raiz e orientação de mitigação para pesquisadores de segurança e defensores. | Kitploit
Ferramentas/GitHubGitHub/pavanvootla-sec/cve-2026-37196
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

Divulgação de vulnerabilidade de XSS armazenado para nirix traq v3.9.0 com PoC, análise de causa raiz e orientação de mitigação para pesquisadores de segurança e defensores.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 2 mesesAinda não revisado

CVE-2026-37196 – Cross-Site Scripting (XSS) Armazenado em nirix traq v3.9.0

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado existe no nirix traq v3.9.0, onde a entrada fornecida pelo usuário no campo de descrição do ticket é sanitizada de forma inadequada antes de ser renderizada na interface da aplicação.

Essa vulnerabilidade permite que um atacante autenticado injete payloads JavaScript maliciosos na descrição de um ticket. O payload é armazenado pela aplicação e executado quando outro usuário, incluindo usuários privilegiados como administradores, visualiza a linha do tempo do ticket afetado ou o componente de renderização.

  • ID do CVE: CVE-2026-37196
  • Tipo de Vulnerabilidade: Cross-Site Scripting Armazenado (CWE-79)
  • Fornecedor: nirix
  • Produto: traq
  • Versão Afetada: 3.9.0
  • Tipo de Ataque: Remoto
  • Severidade: Alta
  • Pesquisador: Pavan V

Resumo da Vulnerabilidade

O problema ocorre porque a entrada HTML/JavaScript controlada pelo usuário é renderizada sem codificação ou sanitização adequada da saída.

Um atacante autenticado pode criar ou modificar um ticket e inserir um payload malicioso no campo de descrição. Quando outro usuário visualiza o ticket afetado, o script injetado é executado no contexto do navegador da vítima.

Isso pode levar a:

  • Execução arbitrária de JavaScript
  • Sequestro de sessão
  • Ações não autorizadas em nome das vítimas
  • Roubo de informações sensíveis
  • Escalação de privilégios em certos cenários

Componente Afetado

Campo de Descrição do Ticket / Componente de Renderização da Linha do Tempo

A vulnerabilidade é acionada quando descrições de ticket contendo HTML ou JavaScript maliciosos são renderizadas na interface da aplicação sem escapamento suficiente.


Prova de Conceito (PoC)

Exemplo de Payload

root@kitploit:~

Passos para Reprodução

  1. Faça login em uma instância do traq v3.9.0 com uma conta de usuário válida.
  2. Navegue até a funcionalidade de criação de ticket.
  3. Crie um novo ticket.
  4. Insira um payload malicioso no campo de descrição.

Exemplo:

root@kitploit:~
  1. Salve o ticket.
  2. Abra ou visualize o ticket de outra conta de usuário ou conta privilegiada.
  3. Observe que o payload JavaScript é executado automaticamente quando a descrição é renderizada.

Impacto de Segurança

A exploração bem-sucedida pode permitir que atacantes:

  • Executar JavaScript arbitrário nos navegadores das vítimas
  • Acessar informações de sessão autenticada
  • Realizar ações como o usuário afetado
  • Manipular o conteúdo do ticket
  • Potencialmente alvejar administradores para abuso de privilégios

Causa Raiz

A aplicação falha em sanitizar ou codificar adequadamente a entrada controlada pelo usuário antes de renderizar as descrições dos tickets no navegador.

A entrada do usuário é armazenada e posteriormente renderizada sem proteção suficiente contra injeção de HTML/JavaScript.


Mitigação

As seguintes mitigações são recomendadas:

  • Sanitizar adequadamente o conteúdo HTML controlado pelo usuário
  • Aplicar codificação de saída contextual
  • Usar um sanitizador HTML baseado em lista de permissões
  • Implementar uma Política de Segurança de Conteúdo (CSP) forte
  • Evitar renderizar HTML bruto a partir de entrada controlada pelo usuário

Linha do Tempo

EventoData
Vulnerabilidade Descoberta2026
Notificação ao FornecedorDivulgação Responsável
CVE AtribuídoCVE-2026-37196
Divulgação Pública2026

Aviso Legal

Este repositório é publicado apenas para fins de pesquisa em segurança e conscientização defensiva. As informações fornecidas têm o objetivo de ajudar desenvolvedores e defensores a entender e corrigir o problema.


Créditos

Descoberto por: Pavan V

Baixar ferramenta