Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lah7

#43522de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2022-8068
6.1
2022-12-29
Unknown · Twitter-Post-Fetcher · CVE-2018-25058
**Nome do software vulnerável e versões afetadas** Versões do Twitter-Post-Fetcher até 17.x **Descrição** Foi encontrada uma vulnerabilidade no Twitter-Post-Fetcher, afetando uma parte desconhecida do arquivo `js/twitterFetcher.js` do componente Link Target Handler. A manipulação leva ao uso de um link da web para um destino não confiável com acesso a `window.opener`. É possível iniciar o ataque remotamente. A atualização para a versão 18.0.0 pode resolver esse problema. **Recomendações** Para versões do Twitter-Post-Fetcher até 17.x, atualize para a versão 18.0.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo `js/twitterFetcher.js` até que a atualização seja aplicada.