PT-2020-18503 · Six Apart · Movable Type Premium Advanced+3

Publicado

2020-02-06

·

Atualizado

2020-02-07

·

CVE-2020-5528

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Movable Type versões 7 r.4603 e anteriores
Movable Type 6.5 versões 6.5.2 e anteriores
Movable Type Advanced versões 7 r.4603 e anteriores
Movable Type Advanced 6.5 versões 6.5.2 e anteriores
Movable Type Premium versões 1.26 e anteriores
Movable Type Premium Advanced versões 1.26 e anteriores
Descrição
Uma vulnerabilidade de cross-site scripting permite que invasores remotos injetem scripts da web ou HTML arbitrários no editor de blocos e no editor de rich text por meio de uma URL especialmente criada.
Recomendações
Para as versões 7 r.4603 e anteriores do Movable Type, atualize para uma versão posterior à 7 r.4603.
Para o Movable Type 6.5 versões 6.5.2 e anteriores, atualize para uma versão posterior à 6.5.2.
Para o Movable Type Advanced versões 7 r.4603 e anteriores, atualize para uma versão posterior à 7 r.4603.
Para o Movable Type Advanced 6.5 versões 6.5.2 e anteriores, atualize para uma versão posterior à 6.5.2.
Para as versões 1.26 e anteriores do Movable Type Premium, atualize para uma versão posterior à 1.26.
Para as versões 1.26 e anteriores do Movable Type Premium Advanced, atualize para uma versão posterior à 1.26.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5528

Produtos afetados

Movable Type
Movable Type Advanced
Movable Type Premium
Movable Type Premium Advanced