PT-2024-30528 · Unknown · Adive Framework
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
Adive Framework versão 2.0.8
Descrição
O problema está relacionado à codificação insuficiente de entradas controladas pelo usuário, resultando em uma vulnerabilidade persistente de Cross-Site Scripting (XSS). Essa vulnerabilidade pode ser explorada por meio do endpoint “/adive/admin/tables/add”, afetando vários parâmetros. Um invasor poderia potencialmente recuperar os detalhes da sessão de um usuário autenticado.
Recomendações
Para o Adive Framework versão 2.0.8, considere desativar o acesso ao endpoint “/adive/admin/tables/add” até que uma correção adequada esteja disponível e certifique-se de que todas as entradas controladas pelo usuário sejam codificadas corretamente para evitar ataques XSS. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adive Framework