Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aldawsari_Saad

#26681de 53,633
9.6CVSS total
Vulnerabilidades · 1
PT-2022-25162
9.6
2022-12-15
Unknown · Thingsboard · CVE-2022-40004
**Nome do software vulnerável e versões afetadas** Things Board versão 3.4.1 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) que permite que invasores remotos aumentem seus privilégios. Isso é feito através da criação de uma URL direcionada ao Registro de Auditoria. **Recomendações** Para a versão 3.4.1, considere restringir o acesso ao Log de Auditoria até que uma correção esteja disponível. Como solução temporária, evite usar URLs criadas especificamente para explorar a vulnerabilidade XSS no Log de Auditoria. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.