Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bincat99

#43639de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2022-15957
6.1
2022-02-14
Fulusso · Fulusso · CVE-2022-23367
**Nome do software vulnerável e versões afetadas** Fulusso versão 1.1 **Descrição** Foi identificada uma vulnerabilidade de cross-site scripting (XSS) baseada em DOM no arquivo /BindAccount/SuccessTips.js, permitindo que invasores injetem código malicioso no dispositivo do usuário vítima por meio de redirecionamento aberto. **Recomendações** Para a Fulusso versão 1.1, considere desativar o acesso ao arquivo /BindAccount/SuccessTips.js até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de XSS baseada em DOM.