Unknown · Parse Server · CVE-2022-41878
**Nome do software vulnerável e versões afetadas**
Versões do Parse Server anteriores à 4.10.19
Versões do Parse Server anteriores à 5.3.2
**Descrição**
A vulnerabilidade permite que palavras-chave especificadas na opção `requestKeywordDenylist` sejam injetadas por meio de Webhooks ou Triggers do Cloud Code, fazendo com que a palavra-chave seja salva no banco de dados e contorne a opção `requestKeywordDenylist`. Isso pode ser explorado por meio de solicitações à API do Cloud Code Webhooks. Para mitigar isso, pode ser útil configurar o firewall para permitir que apenas servidores confiáveis façam solicitações à API do Parse Server Cloud Code Webhooks ou bloquear completamente a API se ela não estiver em uso.
**Recomendações**
Para versões anteriores à 4.10.19, atualize para a versão 4.10.19 ou posterior.
Para versões anteriores à 5.3.2, atualize para a versão 5.3.2 ou posterior.
Como solução alternativa temporária, considere configurar seu firewall para permitir que apenas servidores confiáveis façam solicitações à API Parse Server Cloud Code Webhooks ou bloquear a API completamente se você não estiver usando o recurso.