Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Julien Oury-Nogues

#47265de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2020-10199
5.4
2020-03-16
Halvotec · Raquest · CVE-2019-19612
**Nome do software vulnerável e versões afetadas** A informação de que as versões do Halvotec RaQuest anteriores à 10.23.10801.0 estão vulneráveis não é precisa, com base nas informações fornecidas. A interpretação correta é que a versão 10.23.10801.0 está afetada. A versão corrigida é a 24.2020.20608.0, portanto, todas as versões anteriores a esta estão vulneráveis. Versões do Halvotec RaQuest anteriores à 24.2020.20608.0 **Descrição** Foi descoberta uma falha no aplicativo que permite Cross-site Scripting (XSS) armazenado devido a vários recursos vulneráveis. O fornecedor não reconhece essa falha e não fornecerá um patch. **Recomendações** Para versões anteriores à 24.2020.20608.0, atualize para a versão 24.2020.20608.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a recursos que permitam a entrada de dados pelo usuário para minimizar o risco de exploração de Cross-site Scripting (XSS) armazenado.