PT-2022-24950 · Unknown · Octocat.Js

CVE-2022-39390

·

Publicado

2022-11-08

·

Atualizado

2022-11-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do octocat.js anteriores à 1.2
Descrição
O problema diz respeito à injeção de JavaScript por meio de URLs fornecidas pelo usuário. Os usuários podem incluir suas próprias imagens para acessórios por meio de URLs fornecidas, que não são validadas, resultando na possível execução de código injetado.
Recomendações
Para versões anteriores à 1.2, atualize para a versão 1.2 para resolver o problema.
Como solução alternativa temporária, considere gravar uma imagem no disco e, em seguida, usar essa imagem em um elemento image no HTML para mitigar o risco.

Special Elements Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39390
GHSA-R4JG-5V89-9V62

Produtos afetados

Octocat.Js