PT-2024-40352 · Ez Systems · Ez Publish Legacy+1

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do VideoJS anteriores àquela que corrige a vulnerabilidade XSS
eZ Publish Platform 5.4
eZ Publish Legacy 5.4
Descrição
O problema está relacionado a uma vulnerabilidade XSS no reprodutor de vídeo baseado em Flash do VideoJS, que vem integrado no DemoBundle e na extensão ezdemo legacy. Essa vulnerabilidade pode afetar usuários do eZ Publish Platform 5.4 e do eZ Publish Legacy 5.4, e potencialmente aqueles que utilizam ramificações mais recentes, caso o software vulnerável esteja instalado. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para versões do VideoJS anteriores àquela que corrige a vulnerabilidade XSS, considere remover o arquivo afetado para resolver o problema, embora isso interrompa o recurso de reprodução de vídeo.
Para o eZ Publish Platform 5.4 e o eZ Publish Legacy 5.4, remova o arquivo afetado do DemoBundle e da extensão ezdemo legacy para mitigar o risco.
Como solução temporária, considere desativar o reprodutor de vídeo baseado em Flash até que uma solução mais permanente esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-JQ9Q-6P42-QPR7

Produtos afetados

Ez Publish Legacy
Ez Publish Platform