Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Syed-Ali-Abbas

#53618de 53,638
1.2CVSS total
Vulnerabilidades · 1
PT-2024-33663
1.2
2024-10-23
Frappe · Press · CVE-2024-49751
Nome do software vulnerável e versões afetadas: Versões do Press anteriores ao commit 5d118a902872d7941f099ad1fb918e2421e79ccd Descrição: A vulnerabilidade permite que um usuário injete código HTML nos campos de cadastro do SaaS, o que pode afetar o próprio usuário, mas não outros usuários. Recomendações: Para versões anteriores ao commit 5d118a902872d7941f099ad1fb918e2421e79ccd, atualize para uma versão que inclua o patch do commit 5d118a902872d7941f099ad1fb918e2421e79ccd para resolver o problema. Como solução alternativa temporária, considere validar e sanitizar as entradas do usuário nos campos de cadastro do SaaS para impedir a injeção de HTML até que o patch seja aplicado.