PT-2021-22268 · Unknown · Cliniccases

Publicado

2021-09-07

·

Atualizado

2021-09-10

·

CVE-2021-38707

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
ClinicCases versão 7.3.3
Descrição
A falha permite que invasores com poucos privilégios insiram código JavaScript arbitrário nos parâmetros de conta, resultando em vulnerabilidades persistentes de cross-site scripting (XSS). As cargas de XSS serão executadas no navegador de qualquer usuário que visualizar o conteúdo relevante. Isso pode resultar na apropriação de contas por meio do roubo de tokens de sessão.
Recomendações
Para a versão 7.3.3 do ClinicCases, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38707

Produtos afetados

Cliniccases