PT-2020-7920 · Ocportal · Ocportal

Arjun Basnet

·

Publicado

2020-08-03

·

Atualizado

2020-11-10

·

CVE-2015-9549

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
OcPortal versão 9.0.20
Descrição:
Existe uma vulnerabilidade de Cross-site Scripting (XSS) refletido por meio do campo FIELD NAME do arquivo OCF EMOTICON CELL.tpl, que aponta para “data/emoticons.php”. Isso permite a injeção potencial de scripts maliciosos.
Recomendações:
Para o OcPortal versão 9.0.20, considere desativar o acesso ao endpoint “data/emoticons.php” ou restringir o uso do campo FIELD NAME no modelo OCF EMOTICON CELL.tpl até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-9549

Produtos afetados

Ocportal