PT-2019-20038 · Ids · Ids-Enterprise

Publicado

2019-06-13

·

Atualizado

2019-06-13

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions ids-enterprise versions prior to 4.18.2
Description The issue affects the soho-autocomplete component where script tags are not properly encoded, potentially allowing attackers to execute arbitrary JavaScript through Cross-Site Scripting (XSS).
Recommendations Upgrade to version 4.18.2 or later

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-CRFX-5PHG-HMW9

Produtos afetados

Ids-Enterprise