PT-2024-40352 · Ez Systems · Ez Publish Legacy+1
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do VideoJS anteriores àquela que corrige a vulnerabilidade XSS
eZ Publish Platform 5.4
eZ Publish Legacy 5.4
Descrição
O problema está relacionado a uma vulnerabilidade XSS no reprodutor de vídeo baseado em Flash do VideoJS, que vem integrado no DemoBundle e na extensão ezdemo legacy. Essa vulnerabilidade pode afetar usuários do eZ Publish Platform 5.4 e do eZ Publish Legacy 5.4, e potencialmente aqueles que utilizam ramificações mais recentes, caso o software vulnerável esteja instalado. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para versões do VideoJS anteriores àquela que corrige a vulnerabilidade XSS, considere remover o arquivo afetado para resolver o problema, embora isso interrompa o recurso de reprodução de vídeo.
Para o eZ Publish Platform 5.4 e o eZ Publish Legacy 5.4, remova o arquivo afetado do DemoBundle e da extensão ezdemo legacy para mitigar o risco.
Como solução temporária, considere desativar o reprodutor de vídeo baseado em Flash até que uma solução mais permanente esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ez Publish Legacy
Ez Publish Platform