Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marzieh Hashemi

#44405de 53,635
5.9CVSS total
Vulnerabilidades · 1
PT-2024-22171
5.9
2024-03-21
Expresstech · Expresstech Quiz/Survey Master · CVE-2024-27966
**Nome do software vulnerável e versões afetadas** ExpressTech Quiz And Survey Master, versões até 8.2.2 **Descrição** O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting, permitindo XSS armazenado. Isso significa que um invasor pode injetar scripts maliciosos no site, os quais podem ser executados por outros usuários. **Recomendações** Para versões até a 8.2.2, atualize para uma versão posterior à 8.2.2 para resolver o problema. No momento, não há informações sobre outras medidas de mitigação específicas para esta vulnerabilidade.