PT-2019-19999 · Ids · Ids-Enterprise
Publicado
2019-06-13
·
Atualizado
2019-06-13
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
ids-enterprise versions prior to 4.18.2
Description
The issue affects the
soho-dropdown component, which does not properly encode its output. This may allow attackers to execute arbitrary JavaScript, resulting in a Cross-Site Scripting (XSS) issue.Recommendations
Upgrade to version 4.18.2 or later
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ids-Enterprise