Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dangkhai From

#43602de 53,634
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12232
6.1
2022-07-07
Apache · Apache Druid · CVE-2021-44791
**Nome do software vulnerável e versões afetadas** Versões 0.22.1 e anteriores do Apache Druid **Descrição** A vulnerabilidade permite a execução de ataques XSS refletidos devido ao envio de parâmetros de URL sem escape nas respostas HTML quando determinados links especialmente criados são utilizados. **Recomendações** Para as versões 0.22.1 e anteriores do Apache Druid, atualize para a versão 0.23.0 ou posterior para resolver o problema.