PT-2021-17509 · Monica · Monica

Alromh87

·

Publicado

2021-02-22

·

Atualizado

2021-02-23

·

CVE-2021-27559

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Monica versão 2.19.1
Descrição
O problema diz respeito a uma vulnerabilidade XSS armazenada na página de contato, especificamente através do campo Nickname. Isso permite que scripts maliciosos sejam armazenados e executados quando a página é acessada.
Recomendações
Para a versão 2.19.1 do Monica, atualize para uma versão que corrija este problema, a fim de evitar ataques XSS armazenados por meio do campo Nickname. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27559

Produtos afetados

Monica