PT-2024-15256 · Zzdevelop · Lenosp

I7Xc2Yzz

·

Publicado

2024-05-24

·

Atualizado

2024-08-02

·

CVE-2023-7259

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do zzdevelop lenosp até 20230831
Descrição
Uma vulnerabilidade contestada afeta uma parte desconhecida do componente Adduser Page. A manipulação do argumento username com a entrada <script>alert(1)</script> leva a um ataque de cross-site scripting. Isso pode ser iniciado remotamente. A existência real desse problema ainda é questionada, e o fornecedor o rejeitou, alegando que o cross-site scripting que requer privilégios administrativos não é útil para invasores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7259

Produtos afetados

Lenosp