Ad

CVE-2026-91942

MEDIUM CVSS 4.0: 5,1
Обновлено 15 сентября 2026
Docker
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 0.9.3
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Docker
Публичный эксплойт Нет

crawl4ai before 0.9.3 contains a DOM-based cross-site scripting vulnerability in the Docker Playground UI that assigns untrusted crawl results to element.innerHTML. Attackers can craft malicious PDFs with event-handler markup to execute JavaScript in the Playground origin and steal API tokens from sessionStorage for authenticated API abuse.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0