Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sgeulette

#43435de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2022-27453
6.1
2022-12-15
Unknown · Collective.Task · CVE-2022-4527
**Nome do software vulnerável e versões afetadas** Versões do collective.task até a 3.0.9 **Descrição** Foi identificada uma vulnerabilidade no collective.task, afetando a função `renderCell/AssignedGroupColumn` do arquivo `src/collective/task/browser/table.py`. A manipulação leva a um ataque de script entre sites (XSS). É possível iniciar o ataque remotamente. **Recomendações** A atualização para a versão 3.0.10 resolve este problema. Recomenda-se atualizar o componente afetado. Como solução temporária, considere desativar a função `renderCell/AssignedGroupColumn` até que um patch esteja disponível. Restrinja o acesso ao arquivo `src/collective/task/browser/table.py` para minimizar o risco de exploração.