Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wenzhixin

#39922de 53,635
6.8CVSS total
Vulnerabilidades · 1
PT-2022-14076
6.8
2022-05-16
Unknown · Bootstrap-Table · CVE-2022-1726
**Nome do software vulnerável e versões afetadas** Versões do bootstrap-table anteriores à 1.20.2 **Descrição** A falha permite uma vulnerabilidade XSS no plug-in Table Export quando `exportOptions: htmlContent` está definido como true. Isso pode levar à divulgação de cookies de sessão, à divulgação de dados de sessão seguros e ao vazamento de dados para terceiros. **Recomendações** Para versões anteriores à 1.20.2, atualize para a versão 1.20.2 ou posterior para resolver o problema. Como solução temporária, considere definir `exportOptions: htmlContent` como false até que um patch seja aplicado. Restrinja o acesso ao plug-in Table Export para minimizar o risco de exploração.