PT-2024-19515 · Galerie · Galerie

CVE-2024-22639

·

Publicado

2024-01-25

·

Atualizado

2024-01-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
iGalerie versão 3.0.22
Descrição
O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS) refletida. Essa vulnerabilidade ocorre por meio do campo Titre (Título) na interface de edição. O cross-site scripting (XSS) é um tipo de vulnerabilidade de segurança que permite que um invasor injete scripts maliciosos em um site, podendo levar ao acesso não autorizado ou ao controle das sessões dos usuários.
Recomendações
Para a versão 3.0.22 do iGalerie, considere desativar a interface de edição ou restringir o acesso ao campo Titre (Título) até que uma correção esteja disponível. Como solução temporária, evite usar o campo Titre na interface de edição para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22639

Produtos afetados

Galerie