PT-2021-18665 · Unknown · Knowage Suite

Antonio Scibilia

+2

·

Publicado

2021-05-12

·

Atualizado

2021-05-14

·

CVE-2021-30211

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Knowage Suite versão 7.3
Descrição
A vulnerabilidade diz respeito a Stored Cross-Site Scripting (XSS), em que um invasor pode injetar um script web arbitrário no endpoint da API “/knowage/restful-services/signup/update” por meio do parâmetro surname. Isso permite a execução de scripts maliciosos no lado do cliente.
Recomendações
Para o Knowage Suite versão 7.3, como solução temporária, considere restringir o acesso ao endpoint da API “/knowage/restful-services/signup/update” ou evite usar o parâmetro surname até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30211

Produtos afetados

Knowage Suite