PT-2021-21372 · Akaunting · Akaunting

Tod Beardsley

+2

·

Publicado

2021-08-04

·

Atualizado

2021-08-11

·

CVE-2021-36805

CVSS v3.1

5.2

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 2.1.12 e anteriores do Akaunting
Descrição
O problema é uma vulnerabilidade de script entre sites (XSS) persistente (tipo II) no componente de processamento de notas fiscais da aplicação. Essa vulnerabilidade foi corrigida na versão 2.1.13 do produto.
Recomendações
Para as versões 2.1.12 e anteriores, atualize para a versão 2.1.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente de processamento de notas fiscais até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36805

Produtos afetados

Akaunting