PT-2021-11081 · Unknown · Quixplorer

Publicado

2021-01-07

·

Atualizado

2021-01-11

·

CVE-2020-24902

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Quixplorer versões 2.4.1 e anteriores
Descrição:
O problema é causado por uma validação inadequada das entradas fornecidas pelo usuário, levando a um ataque de script entre sites refletido (XSS). Um invasor remoto poderia explorar essa vulnerabilidade usando uma URL especialmente criada para executar um script no navegador da vítima, dentro do contexto de segurança do site que hospeda o aplicativo. Isso poderia permitir que o invasor roubasse as credenciais de autenticação baseadas em cookies da vítima.
Recomendações:
Para as versões 2.4.1 e anteriores do Quixplorer, atualize para uma versão posterior à 2.4.1 para resolver o problema. Como solução alternativa temporária, considere restringir a validação das entradas do usuário para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24902

Produtos afetados

Quixplorer