PT-2020-7857 · Ipsilon · Ipsilon

Michael Scherer

·

Publicado

2020-02-17

·

Atualizado

2024-08-06

·

CVE-2015-5216

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Ipsilon de 0.1.0 a 1.0.0
Descrição:
O problema decorre do fato de o servidor do Provedor de Identidade (IdP) não escapar corretamente certos caracteres em um modelo de mensagem de exceção do Python. Isso facilita que invasores remotos realizem ataques de cross-site scripting (XSS) por meio de uma resposta HTTP.
Recomendações:
Para as versões do Ipsilon 0.1.0 a 1.0.0, atualize para a versão 1.0.1 ou posterior para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-5216

Produtos afetados

Ipsilon