PT-2025-21592 · Ibm · Ibm Content Navigator
CVE-2024-51475
·
Publicado
2025-05-16
·
Atualizado
2025-05-16
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Content Navigator versões 3.0.11 a 3.1.0
Descrição:
O problema permite que um atacante remoto injete código HTML malicioso que, ao ser visualizado, seria executado no navegador Web da vítima dentro do contexto de segurança do site hospedeiro. Isso resulta de uma falha de injeção de HTML.
Recomendações:
Para as versões 3.0.11 a 3.1.0 do IBM Content Navigator, atualize para uma versão que inclua uma correção para o problema de injeção de HTML.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Content Navigator