Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ryan0Lbo

#46664de 53,632
5.4CVSS total
Vulnerabilidades · 1
PT-2021-10211
5.4
2021-08-06
Unknown · Minewebcms · CVE-2020-18693
**Nome do software vulnerável e versões afetadas: MineWebCMS versão 1.7.0 Descrição: A vulnerabilidade permite que invasores remotos executem código arbitrário ao injetar código malicioso no campo `Title` do componente “/admin/news”. Isso possibilita que os invasores realizem ataques de Cross Site Scripting (XSS). Recomendações: Para o MineWebCMS versão 1.7.0, considere desativar o componente “/admin/news” até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao campo ‘Title’ no componente “/admin/news” para minimizar o risco de execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.