Mozilla · Webthings Gateway · CVE-2020-6804
**Nome do software vulnerável e versões afetadas**
Não há menção a nenhum software ou versão específica.
**Descrição**
Existe uma vulnerabilidade de XSS refletido, permitindo que um invasor crie uma URL específica para roubar o token de autenticação de um usuário. Isso poderia, potencialmente, ser usado para comprometer totalmente o sistema quando combinado com outras vulnerabilidades.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.