PT-2020-7336 · Chamilo · Chamilo
Publicado
2020-01-30
·
Atualizado
2020-01-31
·
CVE-2013-0739
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Chamilo versão 1.9.4
Descrição:
O problema decorre da validação inadequada das entradas fornecidas pelo usuário pelo script chat.php, levando a um problema de cross-site scripting (XSS). XSS é uma vulnerabilidade de segurança que ocorre quando um aplicativo inclui dados fornecidos pelo usuário em sua saída sem validá-los ou codificá-los adequadamente, permitindo que um invasor injete scripts maliciosos no aplicativo.
Recomendações:
Para o Chamilo versão 1.9.4, considere desativar o script chat.php até que um patch esteja disponível para impedir a exploração da vulnerabilidade XSS. Restrinja o acesso à funcionalidade de chat para minimizar o risco de injeção de scripts maliciosos. Evite usar o recurso de chat com entradas não confiáveis até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chamilo