PT-2024-40546 · Keter · Keter
Publicado
2024-02-27
·
Atualizado
2025-11-14
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Keter (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de XSS refletido na lógica de tratamento do encaminhamento de VHost, na qual o Keter exibe o valor do cabeçalho
Host sem escape como parte de uma página de erro HTML. Isso poderia ser explorado caso existam outras vulnerabilidades em componentes a montante do Keter na cadeia de proxy HTTP.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keter