PT-2026-3808 · Litespeed Technologies · Openlitespeed

Cmos

·

Publicado

2026-01-21

·

Atualizado

2026-01-21

·

CVE-2021-47855

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Openlitespeed versão 1.7.9
Description Um problema de cross-site scripting armazenado existe no painel de controle. Um invasor pode injetar scripts maliciosos no parâmetro Notes durante a configuração do ouvinte. Esses scripts são executados quando um administrador clica no Ícone Padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47855

Produtos afetados

Openlitespeed