PT-2024-23345 · Unknown · A-Blog Cms

Rikuto Tauchi

·

Publicado

2024-05-22

·

Atualizado

2025-05-12

·

CVE-2024-30419

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do a-blog cms anteriores à 3.1.12
Versões do a-blog cms anteriores à 3.0.32
Versões do a-blog cms anteriores à 2.11.61
Versões do a-blog cms anteriores à 2.10.53
Versão 2.9 e anteriores do a-blog cms
Descrição
Existe uma vulnerabilidade de cross-site scripting no a-blog cms. Se essa vulnerabilidade for explorada, um usuário com privilégios de colaborador ou superiores, capaz de fazer login no produto, poderá executar um script arbitrário no navegador do usuário que acessou o site utilizando o produto.
Recomendações
Para versões anteriores à 3.1.12, atualize para a versão 3.1.12 ou posterior.
Para versões anteriores à 3.0.32, atualize para a versão 3.0.32 ou posterior.
Para versões anteriores à 2.11.61, atualize para a versão 2.11.61 ou posterior.
Para versões anteriores à 2.10.53, atualize para a versão 2.10.53 ou posterior.
Para a versão 2.9 e anteriores, atualize para uma versão posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-30419

Produtos afetados

A-Blog Cms