Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Laurie Tyzenhaus

#46792de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2020-20463
5.4
2020-03-30
Versant · Versiant Lynx Customer Service Portal · CVE-2020-9055
**Nome do software vulnerável e versões afetadas** Versiant LYNX Customer Service Portal (CSP) versão 3.5.2 **Descrição** A vulnerabilidade permite que um invasor local autenticado insira código JavaScript malicioso, que é armazenado e exibido ao usuário final, podendo resultar em redirecionamentos do site, sequestro de cookies de sessão ou divulgação de informações. **Recomendações** Para a versão 3.5.2, atualize para uma versão que inclua uma correção para o problema de cross-site scripting armazenado, a fim de impedir que JavaScript malicioso seja inserido e exibido ao usuário final. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.