PT-2024-40488 · Unknown · Zend Framework

Publicado

2024-06-07

·

Atualizado

2024-06-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Zend Framework (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o Zend Json Encoder não processar corretamente o caractere barra (/) durante a codificação, o que leva a incompatibilidades com a especificação JSON. Essa incompatibilidade abre a possibilidade de ataques de XSS ou injeção de HTML quando conteúdo HTML é retornado dentro de uma string JSON.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-VVM3-RV48-J3G5

Produtos afetados

Zend Framework