PT-2021-9099 · Greenbone · Greenbone Os+1

Fabi153

·

Publicado

2021-06-21

·

Atualizado

2021-06-22

·

CVE-2019-25047

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Greenbone Security Assistant anteriores à 8.0.2
Versões do Greenbone OS anteriores à 5.0.10
Descrição
A vulnerabilidade permite XSS durante o tratamento de URLs 404 no gsad.
Recomendações
Para versões do Greenbone Security Assistant anteriores à 8.0.2, atualize para a versão 8.0.2 ou posterior.
Para versões do Greenbone OS anteriores à 5.0.10, atualize para a versão 5.0.10 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25047

Produtos afetados

Greenbone Os
Greenbone Security Assistant