Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yohane-Nlm

#42923de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2024-25772
6.1
2024-05-08
Jizhicms · Jizhicms · CVE-2024-34255
**Nome do software vulnerável e versões afetadas** jizhicms versão 2.5.1 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS) na função de mensagens. Essa vulnerabilidade permite a injeção de scripts maliciosos. Para evitar a exploração, recomenda-se sanitizar as entradas do usuário antes da exibição. **Recomendações** Para o jizhicms versão 2.5.1, atualize para uma versão corrigida, se disponível. Como solução temporária, considere sanitizar as entradas do usuário na função de mensagem para impedir a injeção de scripts maliciosos.