PT-2020-13639 · Digdash Enterprise · Digdash

Florian Nivette

·

Publicado

2020-06-15

·

Atualizado

2020-06-19

·

CVE-2020-13652

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
DigDash versões 2018R2 anteriores à p20200528
DigDash versões 2019R1 anteriores à p20200528
DigDash versões 2019R2 anteriores à p20200430
Versões do DigDash 2020R1 anteriores à p20200507
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) no menu de login.
Recomendações
Para a versão 2018R2 do DigDash anterior à p20200528, atualize para uma versão posterior à p20200528.
Para a versão 2019R1 do DigDash anterior à p20200528, atualize para uma versão posterior à p20200528.
Para a versão 2019R2 do DigDash anterior à p20200430, atualize para uma versão posterior à p20200430.
Para a versão 2020R1 do DigDash anterior à p20200507, atualize para uma versão posterior à p20200507.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13652

Produtos afetados

Digdash