PT-2022-24950 · Unknown · Octocat.Js
CVE-2022-39390
·
Publicado
2022-11-08
·
Atualizado
2022-11-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do octocat.js anteriores à 1.2
Descrição
O problema diz respeito à injeção de JavaScript por meio de URLs fornecidas pelo usuário. Os usuários podem incluir suas próprias imagens para acessórios por meio de URLs fornecidas, que não são validadas, resultando na possível execução de código injetado.
Recomendações
Para versões anteriores à 1.2, atualize para a versão 1.2 para resolver o problema.
Como solução alternativa temporária, considere gravar uma imagem no disco e, em seguida, usar essa imagem em um elemento image no HTML para mitigar o risco.
Special Elements Injection
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Octocat.Js