Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ali Oğuz

Pesquisador deInvicti
#44002de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2021-17119
6.1
2021-02-19
Chamilo · Chamilo · CVE-2021-26746
**Nome do software vulnerável e versões afetadas** Chamilo versão 1.11.14 **Descrição** A vulnerabilidade permite um ataque XSS por meio de uma URI do tipo “main/calendar/agenda list.php?type=”. Isso significa que um invasor poderia injetar scripts maliciosos na página da web, afetando os usuários que acessarem a página. **Recomendações** Para a versão 1.11.14 do Chamilo, como solução temporária, considere restringir o acesso ao endpoint “main/calendar/agenda list.php” até que um patch esteja disponível. Evite usar o parâmetro `type` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.