PT-2024-5242 · Roundup · Roundup
CVE-2024-39126
·
Publicado
2024-06-21
·
Atualizado
2024-08-02
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Roundup anteriores à 2.4.0
Descrição:
A vulnerabilidade está relacionada à falta de proteção da estrutura da página da web no sistema de rastreamento de erros do Roundup. Isso permite que um invasor remoto realize ataques de cross-site scripting (XSS) ao enviar arquivos maliciosos especialmente criados nos formatos PDF, XML e SVG. A exploração dessa vulnerabilidade pode resultar em XSS via JavaScript nesses documentos.
Recomendações:
Para versões anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o upload de arquivos PDF, XML e SVG para minimizar o risco de exploração. Evite usar os tipos de arquivos afetados no sistema até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Roundup