PT-2021-17417 · Monica · Monica

Alromh87

·

Publicado

2021-02-22

·

Atualizado

2021-04-22

·

CVE-2021-27370

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Monica versão 2.19.1
Descrição
O problema diz respeito a uma vulnerabilidade XSS armazenada na página de contato, especificamente no campo Sobrenome. Isso permite que scripts maliciosos sejam armazenados e executados quando a página é acessada.
Recomendações
Para a versão 2.19.1 do Monica, atualize para uma versão que corrija este problema, pois a versão atual permite ataques XSS armazenados através do campo Sobrenome na página de contato. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27370

Produtos afetados

Monica