PT-2024-21960 · Eramba · Eramba

Marko Winkler

·

Publicado

2024-05-15

·

Atualizado

2024-07-03

·

CVE-2024-27593

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 3.22.3 a 3.22.3 do Eramba
Descrição
Uma vulnerabilidade de script entre sites (XSS) armazenada na função Filter permite que invasores autenticados executem scripts da Web ou HTML arbitrários por meio de uma carga maliciosa injetada no campo filter name.
Recomendações
Para a versão 3.22.3 do Eramba, atualize para a versão 3.23.0 para resolver a vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27593

Produtos afetados

Eramba