PT-2020-10373 · Cththemes · Cththemes Townhub+2
M0Ze
+1
·
Publicado
2020-01-13
·
Atualizado
2020-01-14
·
CVE-2019-20211
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do CTHthemes CityBook anteriores à 2.3.4
Versões do CTHthemes TownHub anteriores à 1.0.6
Versões do CTHthemes EasyBook anteriores à 1.2.2
Descrição
A vulnerabilidade permite ataques XSS persistentes. Isso pode ocorrer por meio de vários campos, como Endereço do Anúncio, Latitude do Anúncio, Longitude do Anúncio, Endereço de E-mail, Descrição, Nome, Cargo ou Função, Descrição, Nome do Serviço, Endereço, Latitude, Longitude, Número de Telefone ou Site.
Recomendações
Para versões do CTHthemes CityBook anteriores à 2.3.4, atualize para a versão 2.3.4 ou posterior.
Para versões do CTHthemes TownHub anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior.
Para versões do CTHthemes EasyBook anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cththemes Citybook
Cththemes Easybook
Cththemes Townhub