Unknown · Ganglia-Web · CVE-2024-52762
**Nome do software vulnerável e versões afetadas**
Ganglia-web, versões 3.73 a 3.76
**Descrição**
Existe uma vulnerabilidade de cross-site scripting (XSS) no componente /master/header.php, permitindo que invasores executem scripts web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro `tz`. Isso permite que invasores possam manipular o comportamento da aplicação web.
**Recomendações**
Para as versões 3.73 a 3.76 do Ganglia-web, como solução temporária, considere restringir o acesso ao componente vulnerável /master/header.php até que um patch esteja disponível. Evite usar o parâmetro `tz` no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.