PT-2025-4571 · Unknown · Anshul Sojatia Scan External Links
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Anshul Sojatia Scan External Links versões n/a até 1.0
Descrição
O problema está relacionado a uma neutralização inadequada de entrada durante a geração de páginas web, também conhecida como Cross-site Scripting (XSS), que permite XSS Refletido. Isso pode ser explorado através da reflexão de scripts maliciosos, permitindo que invasores injetem código no site. Não há informações fornecidas sobre um exploit público ou se a vulnerabilidade foi explorada por invasores. Além disso, não há informações sobre o número de usuários da Internet que podem ser afetados pela exploração desta vulnerabilidade.
Recomendações
Para o Anshul Sojatia Scan External Links versões n/a até 1.0, como solução alternativa temporária, considere desativar qualquer funcionalidade que permita que a entrada do usuário seja refletida em páginas web até que uma correção esteja disponível. Restrinja o acesso a quaisquer módulos ou funções que geram páginas web com base na entrada do usuário para minimizar o risco de exploração. Evite usar quaisquer parâmetros ou variáveis que possam ser usados para injetar scripts maliciosos nos endpoints da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anshul Sojatia Scan External Links