PT-2024-13646 · Unknown · Jetformbuilder

Revan Arifio

·

Publicado

2024-04-24

·

Atualizado

2024-04-24

·

CVE-2023-48763

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
JetFormBuilder versões 3.1.4 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de tags HTML relacionadas a scripts em uma página da web, o que leva a uma vulnerabilidade XSS básica. Isso permite a injeção de código, afetando potencialmente a segurança do aplicativo.
Recomendações
Para as versões 3.1.4 e anteriores do JetFormBuilder, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-48763

Produtos afetados

Jetformbuilder