PT-2024-28113 · Unknown · Team Members

Jean Tirstan T

·

Publicado

2024-07-20

·

Atualizado

2024-07-22

·

CVE-2024-38670

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Team Members até a 5.3.3
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS). Isso permite ataques de XSS armazenado.
Recomendações
Para versões até a 5.3.3, atualize para uma versão que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir a entrada de dados do usuário para impedir a injeção de código malicioso até que um patch esteja disponível.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38670

Produtos afetados

Team Members