Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Siva Rajendran

Pesquisador deThinking Objects GmbH
#43178de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12238
6.1
2022-01-20
Unknown · Afi Webacms · CVE-2021-44829
**Nome do software vulnerável e versões afetadas** Versões do AFI WebACMS até a 2.1.0 **Descrição** Existe uma vulnerabilidade de Cross Site Scripting (XSS) no arquivo index.html do AFI WebACMS por meio do parâmetro `ID`. Isso permite a execução potencial de scripts maliciosos. **Recomendações** Para versões até a 2.1.0, considere restringir o acesso ao arquivo index.html ou desativar o parâmetro `ID` para minimizar o risco de exploração até que uma correção esteja disponível.