Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Naglinagli

#43463de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2021-17155
6.1
2021-04-14
Unknown · Priority Enterprise Management System · CVE-2021-26832
**Nome do software vulnerável e versões afetadas: Priority Enterprise Management System versão v8.00 Descrição: O problema diz respeito a uma falha de Cross Site Scripting (XSS) no formulário da página “Redefinir senha”, permitindo que invasores executem JavaScript em nome da vítima. Isso pode ser feito enviando uma URL maliciosa ou direcionando a vítima para um site malicioso. Recomendações: Para o Priority Enterprise Management System versão v8.00, atualize o sistema para uma versão que inclua uma correção para o problema de XSS no formulário da página “Redefinir Senha” ou, como solução temporária, considere restringir o acesso à funcionalidade “Redefinir Senha” até que um patch esteja disponível.