PT-2024-30924 · Cryoutcreations · Cryoutcreations Nirvana
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
CryoutCreations Nirvana versões 1.6.3 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS). Isso permite o Stored XSS, em que um invasor pode injetar scripts maliciosos. O número estimado de dispositivos potencialmente afetados não foi fornecido. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem o fato de que se trata de uma vulnerabilidade de XSS armazenado, mas não são mencionados pontos de extremidade de API específicos, parâmetros vulneráveis ou nomes de funções.
Recomendações
Para as versões 1.6.3 e anteriores do CryoutCreations Nirvana, atualize o plug-in para a versão corrigida mais recente imediatamente para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao plug-in até que uma correção esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryoutcreations Nirvana