Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Echo0X00

#43889de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11755
6.1
2022-12-29
W3C · W3C Unicorn · CVE-2021-4296
**Nome do software vulnerável e versões afetadas** w3c Unicorn (versões afetadas não especificadas) **Descrição** Foi detectada uma falha no w3c Unicorn, afetando a função `ValidatorNuMessage` do arquivo `src/org/w3c/unicorn/response/impl/ValidatorNuMessage.java`. A manipulação do argumento `message` leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente. **Recomendações** Para corrigir este problema, recomenda-se aplicar um patch com o nome `51f75c31f7fc33859a9a571311c67ae4e95d9c68`. Como solução temporária, considere desativar a função `ValidatorNuMessage` até que um patch esteja disponível. Restrinja o acesso ao arquivo vulnerável `src/org/w3c/unicorn/response/impl/ValidatorNuMessage.java` para minimizar o risco de exploração. Evite usar o argumento `message` na função afetada até que o problema seja resolvido.