Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Armysick

#47200de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2022-10220
5.4
2022-10-20
Easyvista · Easyvista Service Manager · CVE-2021-33231
**Nome do software vulnerável e versões afetadas** EasyVista Service Manager versão 2018.1.181.1 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) na página Novo equipamento. Essa vulnerabilidade permite que invasores remotos executem código arbitrário por meio do campo `notes`. **Recomendações** Para o EasyVista Service Manager versão 2018.1.181.1, considere restringir o acesso à página Novo equipamento ou desativar o campo `notes` até que uma correção esteja disponível.