Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Philipp Rieth

Pesquisador deSySS GmbH
#47207de 53,639
5.4CVSS total
Vulnerabilidades · 1
PT-2022-12313
5.4
2022-04-14
Unknown · Coins Construction Cloud · CVE-2021-45228
**Nome do software vulnerável e versões afetadas** COINS Construction Cloud versão 11.12 **Descrição** Foi detectada uma falha devido à neutralização insuficiente das entradas do usuário na descrição de uma tarefa, permitindo que código JavaScript malicioso fosse armazenado e posteriormente executado ao ser exibido de volta ao usuário. **Recomendações** Para o COINS Construction Cloud versão 11.12, considere desativar o recurso de descrição de tarefas até que uma correção esteja disponível para impedir o armazenamento e a execução de código JavaScript malicioso. Restrinja o acesso às descrições de tarefas para minimizar o risco de exploração. Evite usar o campo de descrição de tarefas no COINS Construction Cloud até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.