PT-2022-13569 · Grav · Grav

Publicado

2022-03-15

·

Atualizado

2022-03-22

·

CVE-2022-0970

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Grav anteriores à 1.7.31
Descrição
O problema está relacionado a um ataque de Cross-site Scripting (XSS) armazenado, que ocorre quando um aplicativo armazena entradas do usuário e, posteriormente, as exibe sem validação ou escapamento adequados, permitindo que um invasor injete scripts maliciosos. Isso pode levar a ações não autorizadas em nome do usuário ou ao roubo de dados do usuário.
Recomendações
Para versões anteriores à 1.7.31, atualize para a versão 1.7.31 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0970
GHSA-R6HH-5G3Q-WWGC

Produtos afetados

Grav