Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tsubasa Umeuchi

#22837de 53,638
10CVSS total
Vulnerabilidades · 1
PT-2024-3190
10
2024-04-19
Apache · Apache Answer · CVE-2024-29217
**Nome do software vulnerável e versões afetadas** Versões do Apache Answer anteriores à 1.3.0 **Descrição** O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da web, o que pode levar a ataques de cross-site scripting (XSS). Um usuário conectado pode inserir código malicioso em seu site pessoal ao modificá-lo, criando um ataque XSS. **Recomendações** Para versões anteriores à 1.3.0, atualize para a versão 1.3.0, que corrige o problema. Como solução temporária, considere restringir a capacidade dos usuários de inserir código em seus sites pessoais até que a atualização seja aplicada.