Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhao1231

#42964de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2022-16524
6.1
2022-03-07
Ex Libris · Ex Libris Aleph 500 · CVE-2022-24177
**Nome do software vulnerável e versões afetadas** Ex libris ALEPH 500, versões 18.1 a 20 **Descrição** Existe uma vulnerabilidade de tipo cross-site scripting (XSS) no componente cgi-bin/ej.cgi, permitindo que invasores executem scripts da Web ou HTML arbitrários. **Recomendações** Para as versões 18.1 a 20, considere restringir o acesso ao componente vulnerável cgi-bin/ej.cgi até que um patch esteja disponível. Como solução temporária, desativar a execução de scripts da web ou HTML neste componente pode ajudar a minimizar o risco de exploração.