Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Skdft

#50108de 53,632
4.8CVSS total
Vulnerabilidades · 1
PT-2022-21642
4.8
2022-06-27
Lightcms · Lightcms · CVE-2022-33009
**Nome do software vulnerável e versões afetadas** LightCMS versão 1.3.11 **Descrição** Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que invasores executem scripts da web ou HTML arbitrários ao fazer upload de um arquivo PDF malicioso. **Recomendações** Para a versão 1.3.11, considere desativar o recurso de upload de arquivos, especificamente para arquivos PDF, até que uma correção esteja disponível para impedir a exploração dessa vulnerabilidade.