PT-2022-16316 · Admidio · Admidio

Publicado

2022-06-28

·

Atualizado

2022-07-07

·

CVE-2022-23896

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Admidio versão 4.1.2
Descrição
O problema está relacionado a um ataque de script entre sites (XSS) armazenado. Isso significa que um invasor pode injetar scripts maliciosos na aplicação, os quais são então armazenados e executados quando outros usuários acessam a página afetada.
Recomendações
Para a versão 4.1.2 do Admidio, atualize para uma versão mais recente que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23896
GHSA-QR6M-F3GV-8678

Produtos afetados

Admidio