PT-2020-10373 · Cththemes · Cththemes Townhub+2

M0Ze

+1

·

Publicado

2020-01-13

·

Atualizado

2020-01-14

·

CVE-2019-20211

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do CTHthemes CityBook anteriores à 2.3.4
Versões do CTHthemes TownHub anteriores à 1.0.6
Versões do CTHthemes EasyBook anteriores à 1.2.2
Descrição
A vulnerabilidade permite ataques XSS persistentes. Isso pode ocorrer por meio de vários campos, como Endereço do Anúncio, Latitude do Anúncio, Longitude do Anúncio, Endereço de E-mail, Descrição, Nome, Cargo ou Função, Descrição, Nome do Serviço, Endereço, Latitude, Longitude, Número de Telefone ou Site.
Recomendações
Para versões do CTHthemes CityBook anteriores à 2.3.4, atualize para a versão 2.3.4 ou posterior.
Para versões do CTHthemes TownHub anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior.
Para versões do CTHthemes EasyBook anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20211

Produtos afetados

Cththemes Citybook
Cththemes Easybook
Cththemes Townhub