PT-2020-16996 · Locust · Locust

Publicado

2020-11-09

·

Atualizado

2022-05-24

·

CVE-2020-28364

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Locust anteriores à 1.3.2
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada afeta a interface de usuário da Web, especificamente quando a instalação não atende às diretrizes de uso esperadas, expondo essa interface a usuários externos.
Recomendações
Para versões anteriores à 1.3.2, atualize para a versão 1.3.2 ou posterior para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28364
GHSA-VQXW-9PG7-V7V9
PYSEC-2020-60

Produtos afetados

Locust