Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Excis3

#43033de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2024-23630
6.1
2024-06-20
Silversky · Silversky E-Mail Service · CVE-2024-30848
**Nome do software vulnerável e versões afetadas** Serviço de e-mail SilverSky versão 5.0.3126 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem scripts da Web ou HTML arbitrários por meio do parâmetro `version`. Isso pode potencialmente levar a ações não autorizadas no sistema afetado. **Recomendações** Para o serviço de e-mail SilverSky versão 5.0.3126, considere desativar o parâmetro `version` até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro `version` para minimizar o risco de injeção de scripts web ou HTML arbitrários.