PT-2021-19659 · Stacklift · Localstack

Dennis Brinkrolf

+1

·

Publicado

2021-05-07

·

Atualizado

2021-06-18

·

CVE-2021-32091

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
StackLift LocalStack versão 0.12.6
Descrição:
Existe uma vulnerabilidade de script entre sites (XSS).
Recomendações:
Para a versão 0.12.6, atualize para uma versão que corrija essa vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32091
GHSA-37M5-42QP-4QPR
PYSEC-2021-102

Produtos afetados

Localstack