Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kozmero

#46866de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2021-21954
5.4
2021-08-04
Openwebif · Openwebif · CVE-2021-38113
**Nome do software vulnerável e versões afetadas: OpenWebif (também conhecido como e2openplugin-OpenWebif) versões 1.4.7 e anteriores Descrição: A vulnerabilidade permite que um invasor insira código JavaScript no recurso “Adicionar Pacote” do Editor de Pacotes, especificamente por meio do endpoint “bouqueteditor/api/addbouquet?name=”, levando a um ataque XSS armazenado. Recomendações: Para as versões 1.4.7 e anteriores do OpenWebif, considere desativar o recurso addBouquet no Bouquet Editor até que um patch esteja disponível. Restrinja o acesso ao endpoint bouqueteditor/api/addbouquet para minimizar o risco de exploração. Evite usar o parâmetro name no endpoint da API afetado até que o problema seja resolvido.