PT-2022-22913 · Fork · Fork
CVE-2022-35589
·
Publicado
2022-08-12
·
Atualizado
2022-08-15
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Fork versão 5.9.3
Descrição
Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem código JavaScript por meio do parâmetro
publish on time. Essa vulnerabilidade foi corrigida na versão 5.11.0, o que significa que todas as versões anteriores à 5.11.0 estão afetadas.Recomendações
Para a versão 5.9.3 do Fork, atualize para a versão 5.11.0 ou posterior para resolver a vulnerabilidade.
Como solução temporária, considere restringir o acesso ao parâmetro
publish on time até que uma correção seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fork