Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tr3Jer

#44025de 53,632
6.1CVSS total
Vulnerabilidades · 1
PT-2020-13399
6.1
2020-05-21
Contentful · Contentful · CVE-2020-13258
**Nome do software vulnerável e versões afetadas** Versões do Contentful anteriores a 21/05/2020 **Descrição** A vulnerabilidade permite um ataque XSS refletido, conforme demonstrado pelo parâmetro `api` no endpoint `/the-example-app.py`. **Recomendações** Para versões anteriores a 21/05/2020, atualize para uma versão lançada após 21/05/2020 para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `api` no endpoint afetado até que um patch esteja disponível.