PT-2022-4504 · Snipe-It · Snipe-It

Snipe

·

Publicado

2022-08-29

·

Atualizado

2022-09-01

·

CVE-2022-3035

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do snipe-it anteriores à 6.0.11
Descrição
O problema está relacionado a uma vulnerabilidade do tipo Cross-site Scripting (XSS) - Stored. Ela existe devido à proteção inadequada da estrutura da página da web, permitindo que um invasor remoto realize um ataque de script entre sites.
Recomendações
Para versões anteriores à 6.0.11, atualize para a versão 6.0.11 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05371
CVE-2022-3035
GHSA-RFF2-VQM3-JPV5

Produtos afetados

Snipe-It