Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Asrashley Dash-Live

#43070de 53,779
6.1CVSS total
Vulnerabilidades · 1
PT-2022-28049
6.1
2022-12-25
Unknown · Asrashley Dash-Live · CVE-2022-4735
**Nome do software vulnerável e versões afetadas** asrashley dash-live (versões afetadas não especificadas) **Descrição** Foi encontrada uma vulnerabilidade crítica na função `ready` do arquivo `static/js/media.js` do componente DOM Node Handler. Esse problema leva a um ataque de script entre sites (XSS) e pode ser iniciado remotamente. **Recomendações** Aplique o patch com o nome 24d01757a5319cc14c4aa1d8b53d1ab24d48e451 para corrigir este problema. Como solução temporária, considere desativar a função `ready` do componente DOM Node Handler até que o patch seja aplicado. Restrinja o acesso ao arquivo `static/js/media.js` para minimizar o risco de exploração.