PT-2022-3807 · Unknown · Microweber

Publicado

2022-07-04

·

Atualizado

2022-07-12

·

CVE-2022-2300

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
microweber/microweber versões anteriores à 1.2.19
Descrição
O problema está relacionado a uma vulnerabilidade do tipo Cross-site Scripting (XSS) - Stored. Ela existe devido à proteção inadequada da estrutura da página da web, permitindo que um invasor remoto realize um ataque XSS.
Recomendações
Para versões anteriores à 1.2.19, atualize para a versão 1.2.19 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04602
CVE-2022-2300
GHSA-Q6MP-562X-GGVV

Produtos afetados

Microweber