PT-2026-2029 · Unknown+1 · Questdb Ui+1
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões do questdb ui até a 1.11.9
Descrição
Existe uma falha de segurança no componente Web Console do questdb ui, potencialmente resultando em cross-site scripting. O problema pode ser explorado remotamente e um exploit foi divulgado publicamente. A vulnerabilidade envolve a manipulação de uma função desconhecida dentro do Web Console.
Recomendações
Atualize para a versão 1.11.10 para corrigir este problema.
Atualize para o QuestDB 9.3.0 para corrigir este problema.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Questdb
Questdb Ui