Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lapiudevgit

#43024de 53,612
6.1CVSS total
Vulnerabilidades · 1
PT-2024-22530
6.1
2024-10-07
Unknown · Limesurvey · CVE-2024-28709
**Nome do software vulnerável e versões afetadas** Versões do LimeSurvey anteriores à 6.5.12+240611 **Descrição** Uma vulnerabilidade de Cross Site Scripting permite que um invasor remoto execute código arbitrário por meio de um script malicioso inserido nos campos `title` e `comment`. Essa falha possibilita a execução de código arbitrário, podendo levar a acesso ou controle não autorizado. **Recomendações** Para versões anteriores à 6.5.12+240611, atualize para a versão 6.5.12+240611 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos campos `title` e `comment` até que um patch seja aplicado.