Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Snow

#42772de 53,624
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12175
6.1
2022-01-06
Emlog · Emlog · CVE-2021-44584
**Nome do software vulnerável e versões afetadas** Versões do emlog pro-1.0.7 e anteriores **Descrição** O problema é uma vulnerabilidade de script entre sites (XSS) que permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio do parâmetro `s` no arquivo index.php. Isso pode ser explorado por invasores para executar scripts maliciosos no navegador da vítima. **Recomendações** Para as versões do emlog pro-1.0.7 e anteriores, considere desativar o acesso ao arquivo index.php ou restringir o uso do parâmetro `s` até que uma correção esteja disponível. Evite usar o parâmetro `s` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.