PT-2022-22247 · Mealie · Mealie

CVE-2022-34618

·

Publicado

2022-08-02

·

Atualizado

2022-08-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Mealie versão 1.0.0beta3
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no campo de texto de descrição da receita. Isso possibilita a execução de código malicioso no sistema afetado.
Recomendações
Para a versão 1.0.0beta3 do Mealie, como solução temporária, considere restringir a entrada do usuário no campo de texto de descrição da receita para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34618

Produtos afetados

Mealie