PT-2022-16524 · Ex Libris · Ex Libris Aleph 500

Zhao1231

·

Publicado

2022-03-07

·

Atualizado

2022-03-16

·

CVE-2022-24177

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Ex libris ALEPH 500, versões 18.1 a 20
Descrição
Existe uma vulnerabilidade de tipo cross-site scripting (XSS) no componente cgi-bin/ej.cgi, permitindo que invasores executem scripts da Web ou HTML arbitrários.
Recomendações
Para as versões 18.1 a 20, considere restringir o acesso ao componente vulnerável cgi-bin/ej.cgi até que um patch esteja disponível. Como solução temporária, desativar a execução de scripts da web ou HTML neste componente pode ajudar a minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24177

Produtos afetados

Ex Libris Aleph 500