Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Blind-Intruder

#43829de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2022-25629
6.1
2022-09-29
Unknown · Transfer.Sh · CVE-2022-40931
**Nome do software vulnerável e versões afetadas** Transfer.sh versões 1.4.0 e anteriores **Descrição** O problema está relacionado a Cross Site Scripting (XSS) e pode ser acionado por meio de um documento malicioso enviado no Transfer.sh. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para as versões 1.4.0 e anteriores do Transfer.sh, considere restringir o upload de documentos a fontes confiáveis até que uma versão atualizada seja lançada. Como solução temporária, considere implementar validação e sanitização adicionais para documentos enviados, a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.