Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Iker Loidi Auza

#42509de 53,639
6.3CVSS total
Vulnerabilidades · 1
PT-2024-27060
6.3
2024-04-19
Teixo · Teixo · CVE-2024-3654
**Nome do software vulnerável e versões afetadas** Teixo versão 1.42.42-stable **Descrição** Foi identificada uma vulnerabilidade de tipo cross-site scripting (XSS), que poderia permitir que um invasor enviasse um código JavaScript malicioso através do parâmetro `seconds` na URL do programa. Isso poderia resultar na possível apropriação da sessão de um usuário registrado. **Recomendações** Para a versão 1.42.42-stable, considere restringir o acesso ao parâmetro `seconds` na URL para minimizar o risco de exploração. Evite usar o parâmetro `seconds` até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.