Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cz4Rym4Ryo

#43094de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2020-13992
6.1
2020-06-17
Agentejo · Agentejo Cockpit · CVE-2020-14408
**Nome do software vulnerável e versões afetadas** Agentejo Cockpit versão 0.10.2 **Descrição** Foi identificada uma falha que permite uma sanitização insuficiente do parâmetro `to` no endpoint da API “/auth/login”, possibilitando a injeção de código JavaScript arbitrário no conteúdo de uma página da web. Isso cria um vetor de ataque XSS refletido. **Recomendações** Para o Agentejo Cockpit versão 0.10.2, considere desativar o acesso ao endpoint da API “/auth/login” até que uma correção esteja disponível, ou restrinja o parâmetro `to` para impedir a injeção de código JavaScript malicioso.