PT-2024-3190 · Apache · Apache Answer

Tsubasa Umeuchi

·

Publicado

2024-04-19

·

Atualizado

2024-07-03

·

CVE-2024-29217

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Apache Answer anteriores à 1.3.0
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da web, o que pode levar a ataques de cross-site scripting (XSS). Um usuário conectado pode inserir código malicioso em seu site pessoal ao modificá-lo, criando um ataque XSS.
Recomendações
Para versões anteriores à 1.3.0, atualize para a versão 1.3.0, que corrige o problema. Como solução temporária, considere restringir a capacidade dos usuários de inserir código em seus sites pessoais até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03410
CVE-2024-29217
GHSA-CVQR-MWH6-2VC6
GO-2024-2743

Produtos afetados

Apache Answer