PT-2021-10818 · Dropouts Technologies Llp · Air Share

Publicado

2021-10-22

·

Atualizado

2021-10-27

·

CVE-2020-23041

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Dropouts Technologies LLP Air Share versão 1.2
Descrição
A vulnerabilidade permite que invasores executem scripts da Web ou HTML arbitrários por meio de uma solicitação GET maliciosa, devido a uma vulnerabilidade de script entre sites (XSS) no parâmetro path do tratamento de exceções das funções list e download.
Recomendações
Para a versão 1.2, considere restringir o acesso ao tratamento de exceções list e download para minimizar o risco de exploração. Evite usar o parâmetro path nesses mecanismos de tratamento de exceções até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23041

Produtos afetados

Air Share