PT-2020-13132 · Monox · Monox

Publicado

2020-04-29

·

Atualizado

2020-05-04

·

CVE-2020-12472

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 5.1.40.5152 e anteriores do MonoX
Descrição
A vulnerabilidade permite um ataque XSS armazenado (stored XSS) por meio dos campos Status do usuário, Comentários do blog ou Descrição do blog. Isso pode levar à execução de scripts maliciosos quando um usuário visualiza o conteúdo afetado.
Recomendações
Para as versões 5.1.40.5152 e anteriores do MonoX, considere desativar os recursos Status do usuário, Comentários do blog e Descrição do blog até que uma correção esteja disponível para impedir ataques XSS armazenados. Restrinja o acesso a esses recursos para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12472

Produtos afetados

Monox