PT-2024-30528 · Unknown · Adive Framework

·

CVE-2024-4336

·

Publicado

2024-04-30

·

Atualizado

2025-10-15

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Adive Framework versão 2.0.8
Descrição
O problema está relacionado à codificação insuficiente de entradas controladas pelo usuário, resultando em uma vulnerabilidade persistente de Cross-Site Scripting (XSS). Essa vulnerabilidade pode ser explorada por meio do endpoint “/adive/admin/tables/add”, afetando vários parâmetros. Um invasor poderia potencialmente recuperar os detalhes da sessão de um usuário autenticado.
Recomendações
Para o Adive Framework versão 2.0.8, considere desativar o acesso ao endpoint “/adive/admin/tables/add” até que uma correção adequada esteja disponível e certifique-se de que todas as entradas controladas pelo usuário sejam codificadas corretamente para evitar ataques XSS. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4336

Produtos afetados

Adive Framework