PT-2020-15175 · Apache · Apache Nifi

Jakub Palaczynski

·

Publicado

2020-01-28

·

Atualizado

2025-09-12

·

CVE-2020-1933

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Apache NiFi de 1.0.0 a 1.10.0
Descrição
Foi detectada uma vulnerabilidade XSS que permite a injeção de scripts maliciosos na interface do usuário por meio de ações realizadas por um usuário autenticado sem conhecimento, especificamente no Firefox, sem ocorrência em outros navegadores.
Recomendações
Para as versões do Apache NiFi de 1.0.0 a 1.10.0, atualize para uma versão fora desse intervalo para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NIFI-2020-1933
CVE-2020-1933
GHSA-PQHQ-XX62-2V2P

Produtos afetados

Apache Nifi