Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

T-Pod

#43764de 53,632
6.1CVSS total
Vulnerabilidades · 1
PT-2021-10613
6.1
2021-05-20
Halo · Halo · CVE-2020-21345
**Nome do software vulnerável e versões afetadas: Halo versão 1.1.3 Descrição: O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS), que permite que um usuário mal-intencionado remoto execute código arbitrário por meio dos componentes de pós-publicação no painel de gerenciamento. Recomendações: Para a versão 1.1.3 do Halo, como solução temporária, considere desativar os componentes de pós-publicação no painel de gerenciamento até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.