Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pornpwit Sookphoekee

#43303de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12595
6.1
2022-01-09
Kentico · Kentico Xperience · CVE-2021-46163
**Nome do software vulnerável e versões afetadas** Kentico Xperience versão 13.0.44 **Descrição** A vulnerabilidade permite a execução de scripts entre sites (XSS) por meio de um documento XML no subsistema de Bibliotecas de Mídia. **Recomendações** Para o Kentico Xperience versão 13.0.44, considere restringir o acesso ao subsistema de Bibliotecas de Mídia até que uma correção esteja disponível. Como solução alternativa temporária, evite usar documentos XML neste subsistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.