Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Carlo-Feudo

#43714de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2024-25422
6.1
2024-04-26
Unknown · Angular-Translate · CVE-2024-33665
**Nome do software vulnerável e versões afetadas** Versões do angular-translate até a 2.19.1 **Descrição** A vulnerabilidade permite ataques XSS por meio de uma chave manipulada usada pela diretiva translate. O fornecedor observa que não há documentação indicando que a chave seja segura contra ataques XSS. **Recomendações** Para versões até 2.19.1, considere desativar a diretiva translate até que um patch esteja disponível para prevenir possíveis ataques XSS. Restrinja o acesso a chaves criadas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.