PT-2020-21318 · Highsoft · Highcharts

Publicado

2020-08-25

·

Atualizado

2020-08-25

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Highcharts anteriores à 7.2.2
Versões do Highcharts anteriores à 8.1.1
Descrição
O problema decorre da falha na sanitização dos valores href e da ausência de restrições nos esquemas de URL, permitindo que invasores executem código JavaScript arbitrário no navegador da vítima caso ela clique no link.
Recomendações
Para versões anteriores à 7.2.2, atualize para a versão 7.2.2 ou posterior.
Para versões anteriores à 8.1.1, atualize para a versão 8.1.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-GR4J-R575-G665

Produtos afetados

Highcharts