Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Patrick Schmid

Pesquisador deRedguard AG
#42744de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11612
6.1
2022-01-14
Alcoda · Alcoda Netbiblio Webopac · CVE-2021-42551
**Nome do software vulnerável e versões afetadas** Versões do AlCoda NetBiblio WebOPAC anteriores à 4.0.0.320 Versões do AlCoda NetBiblio WebOPAC posteriores à 4.0.0.328 **Descrição** Existe uma vulnerabilidade de Cross-site Scripting (XSS) na funcionalidade de pesquisa do AlCoda NetBiblio WebOPAC, permitindo que um usuário não autenticado crie um ataque de Cross-site Scripting refletido. **Recomendações** Para versões do AlCoda NetBiblio WebOPAC anteriores à 4.0.0.320, atualize para a versão 4.0.0.335 ou posterior. Para versões do AlCoda NetBiblio WebOPAC posteriores à 4.0.0.328, atualize para a versão 4.0.0.335 ou posterior. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de pesquisa até que um patch esteja disponível.