Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sharmaraghs

#42843de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2024-32828
6.1
2024-10-07
Unknown · Lara-Zeus Dynamic Dashboard · CVE-2024-47817
**Nome do software vulnerável e versões afetadas** Lara-zeus Dynamic Dashboard, versões 3.0.0 a 3.0.2 **Descrição** O problema ocorre quando valores inválidos contendo caracteres específicos são passados para um widget de parágrafo, tornando as aplicações vulneráveis a um ataque XSS contra usuários que abram uma página na qual o widget de parágrafo é exibido. Não há soluções alternativas conhecidas para esta vulnerabilidade. **Recomendações** Para as versões 3.0.0 a 3.0.2 do Lara-zeus Dynamic Dashboard, atualize para a versão 3.0.2 para resolver o problema. Após a atualização, se você tiver publicado a visualização (arquivos blade), será necessário republicá-los ou verificar as alterações na versão para atualizar o arquivo afetado.