PT-2025-10606 · Lf Edge · Lf Edge Ekuiper

Themostknown

·

Publicado

2025-03-10

·

Atualizado

2025-03-15

·

CVE-2024-52812

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do LF Edge eKuiper anteriores à 2.0.8
Descrição A falha permite que um usuário com direitos de modificação injete um payload de cross-site scripting no parâmetro id de uma regra. Quando qualquer usuário com acesso ao serviço realiza modificações na regra, o payload é executado no navegador da vítima.
Recomendações Para versões anteriores à 2.0.8, atualize para a versão 2.0.8 para resolver a falha. Como solução temporária, considere restringir o acesso à funcionalidade de modificação de regras para minimizar o risco de exploração. Evite usar o parâmetro id em regras até que a falha seja resolvida.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52812
GHSA-6HRW-X7PR-4MP8
GO-2025-3508
OPENSUSE-SU-2025:14893-1

Produtos afetados

Lf Edge Ekuiper