PT-2026-41347 · Podcastgenerator · Podcast Generator

Ayşenur Karaaslan

·

Publicado

2026-05-15

·

Atualizado

2026-05-15

·

CVE-2021-47968

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Podcast Generator versão 3.1
Descrição Existe um problema onde atacantes autenticados podem realizar cross-site scripting (XSS) persistente, uma técnica onde scripts maliciosos são armazenados permanentemente em um servidor alvo. Isso ocorre ao enviar código JavaScript não filtrado através do parâmetro long description durante solicitações de criação ou edição de episódios. As tags de script injetadas executam JavaScript arbitrário quando outros usuários visualizam os detalhes do episódio.
Recomendações Como medida paliativa temporária, evite usar o parâmetro long description na criação ou edição de episódios até que uma correção seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47968

Produtos afetados

Podcast Generator