PT-2021-24156 · Knime · Knime Server

·

CVE-2021-44726

·

Publicado

2021-12-08

·

Atualizado

2023-09-28

CVSS v3.1

8.8

Alta

VetorAC:L/AV:N/A:L/C:H/I:L/PR:N/S:C/UI:R
**Nome do software vulnerável e versões afetadas:
Versões do KNIME Server anteriores à 4.13.4
Descrição:
A vulnerabilidade permite ataques XSS por meio da página de login antiga do WebPortal.
Recomendações:
Para versões anteriores à 4.13.4, atualize para a versão 4.13.4 ou posterior para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44726

Produtos afetados

Knime Server