Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jessehartloff

#47131de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2024-35382
5.4
2024-11-18
Autolab · Autolab · CVE-2024-52585
**Nome do software vulnerável e versões afetadas** Autolab versão 3.0.1 **Descrição** O problema diz respeito a uma vulnerabilidade de injeção de HTML que pode afetar instrutores e avaliadores na página de envio de notas. Essa vulnerabilidade foi corrigida na versão 3.0.2. **Recomendações** Para a versão 3.0.1 do Autolab, aplique a correção manualmente editando a linha 589 no arquivo `gradesheet.js.erb` para que o feedback seja recebido como texto em vez de HTML.