Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yash-Singh1

#46807de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2024-28054
5.4
2024-06-26
Zenuml · Zenuml · CVE-2024-38527
**Nome do software vulnerável e versões afetadas** Versões do ZenUML anteriores à 3.23.25 **Descrição** O recurso de comentários na sintaxe de diagramas do ZenUML está suscetível a Cross-site Scripting (XSS) devido à falta de sanitização do texto Markdown antes da renderização. Isso permite que um invasor insira uma carga maliciosa no comentário, levando à execução arbitrária de JavaScript ao renderizar diagramas controlados pelo usuário. A vulnerabilidade coloca em risco as aplicações existentes que utilizam o ZenUML fora do ambiente sandbox. **Recomendações** Para versões anteriores à 3.23.25, atualize para a versão 3.23.25 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar o recurso de comentários ou restringir o uso de recursos de Markdown nos comentários para minimizar o risco de exploração. Evite usar entradas de usuário não sanitizadas nos comentários até que o problema seja resolvido.