PT-2018-15458 · Hsweb · Hsweb

Publicado

2018-12-30

·

Atualizado

2019-01-15

·

CVE-2018-20594

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions hsweb version 3.0.4
Description A reflected XSS issue was discovered due to the absence of type parameter checking in FlowableModelManagerController.java.
Recommendations For hsweb version 3.0.4, update the FlowableModelManagerController.java to include type parameter checking to prevent XSS exploitation.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-20594
GHSA-QQV6-5W6P-3PGR

Produtos afetados

Hsweb