PT-2025-5641 · Silverstripe · Silverstripe
Publicado
2025-01-14
·
Atualizado
2025-01-14
CVSS v3.1
0.0
Nenhuma
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Silverstripe (versões afetadas não especificadas)
Descrição:
O problema afeta sites no modo de ambiente "dev", permitindo que um payload de XSS seja executado na mensagem de erro resultante quando uma URL especialmente construída é fornecida. Trata-se de um problema de configuração incorreta, pois sites em produção não devem estar no modo "dev".
Recomendações:
Alterne imediatamente os sites em produção do modo "dev" para o modo "live" para prevenir a exploração.
Como medida paliativa temporária, considere restringir o acesso ao site enquanto ele estiver no modo "dev" para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe