PT-2024-28138 · Moloni · Moloni

Yudistira Arya

·

Publicado

2024-07-20

·

Atualizado

2024-07-22

·

CVE-2024-38694

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Moloni até a 4.7.4
Descrição
A vulnerabilidade afeta o Moloni, permitindo XSS refletido devido à neutralização inadequada de entradas durante a geração de páginas da web. Isso pode levar a Cross-site Scripting.
Recomendações
Para versões até a 4.7.4, atualize para uma versão que contenha uma correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38694

Produtos afetados

Moloni