PT-2022-13346 · Lemminx · Lemminx

Publicado

2022-02-18

·

Atualizado

2022-02-26

·

CVE-2022-0672

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do LemMinX anteriores à 0.19.0
Descrição
Uma falha no LemMinX permite redirecionamentos inseguros, o que poderia possibilitar o acesso não autorizado a informações confidenciais localmente se o LemMinX for executado por um usuário com privilégios.
Recomendações
Para versões anteriores à 0.19.0, atualize para a versão 0.19.0 ou posterior para resolver o problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0672
GHSA-HRXV-694F-22G3

Produtos afetados

Lemminx