PT-2024-20636 · Unknown · Apollo13 Framework Extensions

·

CVE-2024-24880

·

Publicado

2024-02-08

·

Atualizado

2024-10-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Apollo13 Framework Extensions, versões 1.9.2 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS), o que permite o XSS armazenado. Isso significa que um invasor pode injetar scripts maliciosos em um site, afetando potencialmente os usuários que o visitam.
Recomendações
Para as versões 1.9.2 e anteriores do Apollo13 Framework Extensions, atualize para uma versão que contenha uma correção para este problema, uma vez que não são fornecidas soluções alternativas específicas ou medidas de mitigação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24880

Produtos afetados

Apollo13 Framework Extensions