PT-2022-19805 · Delta Controls · Entelitouch

Gjoko Krstic

·

Publicado

2022-05-27

·

Atualizado

2022-06-10

·

CVE-2022-29732

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Delta Controls enteliTOUCH versões 3.33.4005, 3.40.3706, 3.40.3935
Descrição
Foi detectada uma vulnerabilidade de cross-site scripting (XSS), permitindo que invasores executem scripts web ou HTML arbitrários por meio de uma carga maliciosa, especificamente através do parâmetro Username.
Recomendações
Para as versões 3.33.4005, 3.40.3706 e 3.40.3935, evite usar o parâmetro Username de forma que possa introduzir entradas maliciosas até que uma correção esteja disponível.
Como solução alternativa temporária, considere validar e sanitizar todas as entradas para o parâmetro Username a fim de prevenir ataques XSS.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29732

Produtos afetados

Entelitouch