PT-2022-22247 · Mealie · Mealie
CVE-2022-34618
·
Publicado
2022-08-02
·
Atualizado
2022-08-06
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Mealie versão 1.0.0beta3
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no
campo de texto de descrição da receita. Isso possibilita a execução de código malicioso no sistema afetado.Recomendações
Para a versão 1.0.0beta3 do Mealie, como solução temporária, considere restringir a entrada do usuário no
campo de texto de descrição da receita para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mealie