PT-2021-24407 · Flower · Flower

Publicado

2021-02-24

·

Atualizado

2021-02-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Flower anteriores à 0.9.2
Descrição:
O problema decorre de uma validação inadequada de dados na página de tarefas, o que leva a uma vulnerabilidade de script entre sites (XSS).
Recomendações:
Para versões anteriores à 0.9.2, atualize para a versão 0.9.2 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-94WW-22RX-493X

Produtos afetados

Flower