PT-2024-21214 · Unknown · Action Network

Mika

·

Publicado

2024-03-15

·

Atualizado

2024-03-15

·

CVE-2024-25921

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Action Network versões 1.4.2 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting, o que permite XSS refletido. Isso pode afetar a segurança da aplicação web.
Recomendações
Para as versões 1.4.2 e anteriores do Action Network, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25921

Produtos afetados

Action Network