Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xfiftyone

#47107de 53,630
5.4CVSS total
Vulnerabilidades · 1
PT-2021-21297
5.4
2021-07-27
Unknown · Engineercms · CVE-2021-36605
**Nome do software vulnerável e versões afetadas** engineercms versão 1.03 **Descrição** O problema diz respeito à falta de escapamento no campo `nickname` na página da lista de usuários, o que permite ataques de Cross Site Scripting (XSS). Quando essa página é visualizada, qualquer código JavaScript inserido nesse campo será executado no navegador do usuário. **Recomendações** Para a versão 1.03 do engineercms, considere implementar o escape adequado para o campo `nickname` a fim de prevenir ataques XSS. Como solução temporária, restrinja a entrada do usuário no campo `nickname` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.