Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jgeusebroek

#43986de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11896
6.1
2022-03-28
Spotweb · Spotweb · CVE-2021-43725
**Nome do software vulnerável e versões afetadas** Spotweb versões 1.5.1 e anteriores **Descrição** O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) no arquivo SpotPage login.php. Essa vulnerabilidade permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio do parâmetro `data[performredirect]`. **Recomendações** Para as versões 1.5.1 e anteriores do Spotweb, considere desativar o acesso ao arquivo SpotPage login.php até que uma correção esteja disponível. Como solução temporária, restrinja o uso do parâmetro `data[performredirect]` no endpoint da API afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.