PT-2022-7795 · Aerogear · Aerogear

Trevor Jay

·

Publicado

2022-07-01

·

Atualizado

2022-07-12

·

CVE-2014-3650

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Aerogear (versões afetadas não especificadas)
Descrição
Foram encontradas várias falhas persistentes de cross-site scripting (XSS) na forma como o Aerogear processava determinados conteúdos fornecidos pelo usuário. Um invasor remoto poderia explorar essas falhas para comprometer a aplicação por meio de entradas especialmente criadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-3650

Produtos afetados

Aerogear