PT-2020-16681 · Yourls · Yourls Admin Panel

John2020

+1

·

Publicado

2020-10-23

·

Atualizado

2022-05-24

·

CVE-2020-27388

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Painel de administração do YOURLS, versões 1.5 a 1.7.10
Descrição
Existem várias vulnerabilidades de Cross Site Scripting (XSS) armazenadas devido à possibilidade de um usuário autenticado modificar um plugin PHP com uma carga maliciosa e enviá-lo. Isso resulta em várias vulnerabilidades de XSS armazenadas.
Recomendações
Para as versões 1.5 a 1.7.10 do Painel de Administração do YOURLS, considere desativar o recurso de upload de plug-ins até que uma correção esteja disponível para impedir a exploração das vulnerabilidades de XSS armazenado. Restrinja o acesso ao painel de administração para minimizar o risco de usuários autenticados fazerem upload de plug-ins maliciosos.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-27388
GHSA-PWGG-R6FQ-MF94

Produtos afetados

Yourls Admin Panel