PT-2024-40488 · Unknown · Zend Framework
Publicado
2024-06-07
·
Atualizado
2024-06-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Zend Framework (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o
Zend Json Encoder não processar corretamente o caractere barra (/) durante a codificação, o que leva a incompatibilidades com a especificação JSON. Essa incompatibilidade abre a possibilidade de ataques de XSS ou injeção de HTML quando conteúdo HTML é retornado dentro de uma string JSON.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zend Framework