PT-2022-7816 · Eidogo · Eidogo

Yewang

·

Publicado

2022-07-06

·

Atualizado

2022-07-14

·

CVE-2015-3172

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
EidoGo (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a ataques de Cross-Site Scripting (XSS). Esses ataques ocorrem quando um aplicativo inclui entradas do usuário em sua saída sem validá-las ou codificá-las adequadamente, permitindo que um invasor injete scripts maliciosos no aplicativo. Neste caso, o EidoGo está suscetível a ataques XSS por meio de entradas SGF criadas de forma maliciosa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-3172

Produtos afetados

Eidogo