PT-2020-7258 · Smiley · Smiley

Forest Monsen

·

Publicado

2020-01-09

·

Atualizado

2020-01-14

·

CVE-2012-5558

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do módulo Smiley anteriores à 6.x-1.1
Versões do módulo Smileys anteriores à 6.x-1.1
Descrição:
Uma vulnerabilidade de script entre sites (XSS) permite que usuários remotos autenticados com a permissão administer smiley injetem scripts da web ou HTML arbitrários por meio de um acrônimo de smiley.
Recomendações:
Para versões do módulo Smiley anteriores à 6.x-1.1, atualize para a versão 6.x-1.1 ou posterior.
Para versões do módulo Smileys anteriores à 6.x-1.1, atualize para a versão 6.x-1.1 ou posterior.
Como solução temporária, considere restringir a permissão administer smiley para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-5558

Produtos afetados

Smiley