Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

J5Steam

#21382de 53,632
11.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-17289
6.1
2020-12-12
Ignite Realtime · Openfire · CVE-2020-35200
**Nome do software vulnerável e versões afetadas** Ignite Realtime Openfire versão 4.6.0 **Descrição** O problema está relacionado a um XSS reflexivo no arquivo plugins/clientcontrol/spark-form.jsp. **Recomendações** Para o Ignite Realtime Openfire versão 4.6.0, considere restringir o acesso ao arquivo spark-form.jsp como uma solução temporária até que uma correção esteja disponível.
PT-2020-17262
5.4
2020-12-11
Ignite Realtime · Openfire · CVE-2020-35127
**Nome do software vulnerável e versões afetadas** Ignite Realtime Openfire versão 4.6.0 **Descrição** O problema está relacionado a um Stored XSS no arquivo `create-bookmark.jsp` dentro do plugin de favoritos. **Recomendações** Para o Ignite Realtime Openfire versão 4.6.0, considere restringir o acesso ao arquivo `create-bookmark.jsp` no plugin de favoritos até que uma correção esteja disponível.