PT-2021-7307 · Gnome+1 · Gnome Web+1

Publicado

2021-10-21

·

Atualizado

2024-06-15

·

CVE-2021-45088

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
GNOME Web (também conhecido como Epiphany) versões anteriores à 40.4
GNOME Web (também conhecido como Epiphany) versões 41.x anteriores à 41.1
Descrição
O problema está relacionado à falta de proteção da estrutura da página da web no navegador Epiphany, especificamente na implementação do script ephy-about:overview. Isso pode levar a ataques de cross-site scripting (XSS), permitindo que um invasor remoto realize ataques de script entre sites. O XSS pode ocorrer por meio de uma página de erro.
Recomendações
Para versões anteriores à 40.4, atualize para a versão 40.4 ou posterior.
Para versões 41.x anteriores à 41.1, atualize para a versão 41.1 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3546
ALT-PU-2021-3624
BDU:2022-05569
CVE-2021-45088
DLA-3074-1
DSA-5042-1
MGASA-2022-0053
OESA-2022-1627
OPENSUSE-SU-2024:11690-1

Produtos afetados

Alt Linux
Gnome Web