Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Linnc1

#43914de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2021-10598
6.1
2021-01-21
Feehicms · Feehicms · CVE-2020-21146
**Nome do software vulnerável e versões afetadas: Feehi CMS versão 2.0.8 Descrição: O problema está relacionado a uma vulnerabilidade de script entre sites (XSS). Quando o `nome de usuário` é inserido como código JavaScript, a visualização da publicação aciona o XSS. Recomendações: Para o Feehi CMS versão 2.0.8, como solução temporária, considere validar e sanitizar a entrada do `nome de usuário` para impedir a execução de código JavaScript. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.