Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Benny Z

#43280de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2021-17680
6.1
2021-03-03
Openark · Openark Orchestrator · CVE-2021-27940
**Nome do software vulnerável e versões afetadas: versões do openark orchestrator anteriores à 3.2.4 Descrição: A vulnerabilidade permite XSS por meio do parâmetro `orchestrator-msg` no arquivo resources/public/js/orchestrator.js. Recomendações: Para versões anteriores à 3.2.4, atualize para a versão 3.2.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `orchestrator-msg` para minimizar o risco de exploração.