Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pj1234678

#44415de 53,639
5.9CVSS total
Vulnerabilidades · 1
PT-2022-20473
5.9
2022-07-07
Adminlte · Adminlte · CVE-2022-31029
**Nome do software vulnerável e versões afetadas** AdminLTE (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite que um invasor execute scripts inserindo código malicioso, como `<script>alert(“XSS”)</script>`, no campo “Domínio a ser pesquisado” e, em seguida, acione a execução pressionando a tecla Enter ou clicando em qualquer um dos botões. Isso requer que o invasor esteja conectado, o que normalmente se limita aos administradores, minimizando assim o risco. Não há casos conhecidos dessa vulnerabilidade sendo explorada em ataques reais. **Recomendações** Atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao campo “Domínio a ser pesquisado” para minimizar o risco de exploração.