Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Teguh Darmawangsa

#47183de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2024-26416
5.4
2024-05-29
Mitel · Mitel Micontact Center Business · CVE-2024-35284
**Nome do software vulnerável e versões afetadas** Mitel MiContact Center Business, versões até 10.0.0.4 **Descrição** O problema está relacionado a um ataque de script entre sites refletido (XSS) no componente de chat legado, devido a uma validação insuficiente de entradas, permitindo que um invasor não autenticado realize tal ataque. **Recomendações** Para as versões do Mitel MiContact Center Business até a 10.0.0.4, atualize para uma versão que corrija o problema de validação insuficiente de entradas no componente de chat legado, a fim de prevenir ataques de cross-site scripting (XSS) refletidos.