O oRPC é uma ferramenta que ajuda a criar APIs que são de ponta a ponta segura e aderem aos padrões OpenAPI. Antes da versão 1.13.9, uma vulnerabilidade de scripting cruzado (XSS) armazenada existe na geração de documentação OpenAPI do orpc. Se um atacante pode controlar qualquer campo dentro da especificação OpenAPI (como info.description), ele pode sair do contexto JSON e executar JavaScript arbitrário quando um usuário visualiza a documentação gerada da API. Este problema foi corrigido na versão 1.13.9. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 33331 foi publicado em 2026 - 03 - 24 T 20: 16: 28.547 Z e última modificação em 2026 - 06 - 17 T 10: 37: 20.020 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.3, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: orpc orpc. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.