PT-2020-7336 · Chamilo · Chamilo

Publicado

2020-01-30

·

Atualizado

2020-01-31

·

CVE-2013-0739

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Chamilo versão 1.9.4
Descrição:
O problema decorre da validação inadequada das entradas fornecidas pelo usuário pelo script chat.php, levando a um problema de cross-site scripting (XSS). XSS é uma vulnerabilidade de segurança que ocorre quando um aplicativo inclui dados fornecidos pelo usuário em sua saída sem validá-los ou codificá-los adequadamente, permitindo que um invasor injete scripts maliciosos no aplicativo.
Recomendações:
Para o Chamilo versão 1.9.4, considere desativar o script chat.php até que um patch esteja disponível para impedir a exploração da vulnerabilidade XSS. Restrinja o acesso à funcionalidade de chat para minimizar o risco de injeção de scripts maliciosos. Evite usar o recurso de chat com entradas não confiáveis até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-0739

Produtos afetados

Chamilo