PT-2025-21592 · Ibm · Ibm Content Navigator

CVE-2024-51475

·

Publicado

2025-05-16

·

Atualizado

2025-05-16

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM Content Navigator versões 3.0.11 a 3.1.0
Descrição: O problema permite que um atacante remoto injete código HTML malicioso que, ao ser visualizado, seria executado no navegador Web da vítima dentro do contexto de segurança do site hospedeiro. Isso resulta de uma falha de injeção de HTML.
Recomendações: Para as versões 3.0.11 a 3.1.0 do IBM Content Navigator, atualize para uma versão que inclua uma correção para o problema de injeção de HTML. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51475

Produtos afetados

Ibm Content Navigator