PT-2024-40450 · Unknown · Virtualpage
Publicado
2024-05-22
·
Atualizado
2024-05-22
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
VirtualPage (versões afetadas não especificadas)
Descrição
Foi detectada uma vulnerabilidade de cross-site scripting na classe VirtualPage. Essa vulnerabilidade pode ser explorada se um usuário com acesso ao CMS inserir código HTML malicioso ou sem escape em qualquer um dos campos de texto de uma página à qual a VirtualPage faça referência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Virtualpage