Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Awesomestcode Livebot

#52426de 53,624
4CVSS total
Vulnerabilidades · 1
PT-2024-10837
4.0
2024-03-25
Unknown · Awesomestcode Livebot · CVE-2020-36826
**Nome do software vulnerável e versões afetadas** AwesomestCode LiveBot (versões afetadas não especificadas) **Descrição** Foi encontrada uma vulnerabilidade no AwesomestCode LiveBot, classificada como problemática, que afeta a função `parseSend` do arquivo `js/parseMessage.js`. Isso leva a um ataque de script entre sites (XSS) e pode ser executado remotamente. Recomenda-se verificar todas as entradas para prevenir ataques. **Recomendações** Como solução temporária, considere desativar a função `parseSend` até que um patch esteja disponível. Atualize para a versão 0.1 para resolver este problema. Restrinja o acesso ao arquivo `js/parseMessage.js` para minimizar o risco de exploração. Verifique todas as entradas para prevenir ataques.