PT-2021-11426 · Unknown+5 · Ceph-Dashboard+5
Publicado
2021-02-25
·
Atualizado
2024-06-15
·
CVE-2020-27839
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
ceph-dashboard (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha na forma como o JSON Web Token (JWT), utilizado para a autenticação de usuários, é armazenado. O token é armazenado pelo aplicativo front-end no localStorage do navegador, tornando-o potencialmente vulnerável a invasores por meio de ataques XSS. A maior ameaça decorrente desse problema é à confidencialidade e integridade dos dados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Suse
Ubuntu
Ceph-Dashboard