PT-2025-10606 · Lf Edge · Lf Edge Ekuiper
Themostknown
·
Publicado
2025-03-10
·
Atualizado
2025-03-15
·
CVE-2024-52812
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LF Edge eKuiper anteriores à 2.0.8
Descrição
A falha permite que um usuário com direitos de modificação injete um payload de cross-site scripting no parâmetro
id de uma regra. Quando qualquer usuário com acesso ao serviço realiza modificações na regra, o payload é executado no navegador da vítima.Recomendações
Para versões anteriores à 2.0.8, atualize para a versão 2.0.8 para resolver a falha. Como solução temporária, considere restringir o acesso à funcionalidade de modificação de regras para minimizar o risco de exploração. Evite usar o parâmetro
id em regras até que a falha seja resolvida.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lf Edge Ekuiper