PT-2022-15948 · Unknown · Bigant Server

Publicado

2022-03-21

·

Atualizado

2022-04-27

·

CVE-2022-23350

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
BigAnt Server versão 5.6.06
Descrição
Foi descoberta uma vulnerabilidade de cross-site scripting (XSS). Esse tipo de vulnerabilidade permite que invasores injetem scripts maliciosos em conteúdos de sites que, de outra forma, seriam confiáveis.
Recomendações
Para a versão 5.6.06, atualize para uma versão mais recente que contenha uma correção para essa vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23350

Produtos afetados

Bigant Server