PT-2021-21960 · Onenav · Onenav

Alex123-2Star

·

Publicado

2021-08-05

·

Atualizado

2022-09-28

·

CVE-2021-38138

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
OneNav versão beta 0.9.12
Descrição:
A vulnerabilidade permite ataques XSS por meio do recurso “Adicionar link”. O fornecedor informou que, no momento, não há proteção contra XSS intencionalmente, uma vez que o risco de ataque se limita, em grande parte, a uma conta comprometida. No entanto, está prevista a implementação de proteção contra XSS em uma versão futura.
Recomendações:
Para a versão beta 0.9.12 do OneNav, considere desativar o recurso “Adicionar link” até que a proteção contra XSS seja implementada em uma versão futura.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38138

Produtos afetados

Onenav