
Раскрытие уязвимости хранимого XSS в nirix traq v3.9.0 с PoC, анализом первопричин и рекомендациями по смягчению последствий для исследователей безопасности и защитников.
В nirix traq v3.9.0 существует уязвимость хранимого межсайтового скриптинга (XSS), при которой вводимые пользователем данные в поле описания тикета неправильно очищаются перед их отображением в интерфейсе приложения.
Эта уязвимость позволяет аутентифицированному злоумышленнику внедрить вредоносные JavaScript-полезные нагрузки в описание тикета. Полезная нагрузка сохраняется приложением и выполняется, когда другой пользователь, включая привилегированных пользователей, таких как администраторы, просматривает временную шкалу или компонент рендеринга затронутого тикета.
Проблема возникает, потому что вводимые пользователем HTML/JavaScript данные отображаются без надлежащего кодирования вывода или очистки.
Аутентифицированный злоумышленник может создать или изменить тикет и внедрить вредоносную полезную нагрузку в поле описания. Когда другой пользователь просматривает затронутый тикет, внедренный скрипт выполняется в контексте браузера жертвы.
Это может привести к:
Поле описания тикета / Компонент рендеринга временной шкалы
Уязвимость срабатывает, когда описания тикетов, содержащие вредоносный HTML или JavaScript, отображаются в интерфейсе приложения без достаточного экранирования.
Пример:
Успешная эксплуатация может позволить злоумышленникам:
Приложение не выполняет надлежащую очистку или кодирование вводимых пользователем данных перед отображением описаний тикетов в браузере.
Введенные пользователем данные сохраняются и впоследствии отображаются без достаточной защиты от внедрения HTML/JavaScript.
Рекомендуются следующие меры по смягчению:
| Событие | Дата |
|---|---|
| Уязвимость обнаружена | 2026 |
| Уведомление вендора | Ответственное раскрытие |
| Назначен CVE | CVE-2026-37196 |
| Публичное раскрытие | 2026 |
Этот репозиторий опубликован исключительно в целях исследования безопасности и повышения осведомленности о защите. Предоставленная информация предназначена для помощи разработчикам и защитникам в понимании и устранении проблемы.
Обнаружено: Pavan V