PT-2024-5242 · Roundup · Roundup

CVE-2024-39126

·

Publicado

2024-06-21

·

Atualizado

2024-08-02

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Versões do Roundup anteriores à 2.4.0
Descrição:
A vulnerabilidade está relacionada à falta de proteção da estrutura da página da web no sistema de rastreamento de erros do Roundup. Isso permite que um invasor remoto realize ataques de cross-site scripting (XSS) ao enviar arquivos maliciosos especialmente criados nos formatos PDF, XML e SVG. A exploração dessa vulnerabilidade pode resultar em XSS via JavaScript nesses documentos.
Recomendações:
Para versões anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o upload de arquivos PDF, XML e SVG para minimizar o risco de exploração. Evite usar os tipos de arquivos afetados no sistema até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05854
CVE-2024-39126
GHSA-X37X-QF4V-F54F
PYSEC-2024-65

Produtos afetados

Roundup