Frappe · Press · CVE-2024-49751
Nome do software vulnerável e versões afetadas:
Versões do Press anteriores ao commit 5d118a902872d7941f099ad1fb918e2421e79ccd
Descrição:
A vulnerabilidade permite que um usuário injete código HTML nos campos de cadastro do SaaS, o que pode afetar o próprio usuário, mas não outros usuários.
Recomendações:
Para versões anteriores ao commit 5d118a902872d7941f099ad1fb918e2421e79ccd, atualize para uma versão que inclua o patch do commit 5d118a902872d7941f099ad1fb918e2421e79ccd para resolver o problema. Como solução alternativa temporária, considere validar e sanitizar as entradas do usuário nos campos de cadastro do SaaS para impedir a injeção de HTML até que o patch seja aplicado.