PT-2021-20005 · Unknown · Collabtive

Deha Berkin Bir

·

Publicado

2021-01-29

·

Atualizado

2021-01-29

·

CVE-2021-3298

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Collabtive versão 3.1
Descrição
A vulnerabilidade permite um ataque XSS quando um usuário autenticado insere uma carga XSS na seção de endereço da página de edição de perfil. Especificamente, isso ocorre por meio do parâmetro address1 no endpoint manageuser.php?action=edit.
Recomendações
Para o Collabtive versão 3.1, considere restringir o acesso ao endpoint manageuser.php?action=edit até que uma correção esteja disponível e evite usar o parâmetro address1 nesse endpoint para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3298

Produtos afetados

Collabtive