PT-2026-41347 · Podcastgenerator · Podcast Generator
Ayşenur Karaaslan
·
Publicado
2026-05-15
·
Atualizado
2026-05-15
·
CVE-2021-47968
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Podcast Generator versão 3.1
Descrição
Existe um problema onde atacantes autenticados podem realizar cross-site scripting (XSS) persistente, uma técnica onde scripts maliciosos são armazenados permanentemente em um servidor alvo. Isso ocorre ao enviar código JavaScript não filtrado através do parâmetro
long description durante solicitações de criação ou edição de episódios. As tags de script injetadas executam JavaScript arbitrário quando outros usuários visualizam os detalhes do episódio.Recomendações
Como medida paliativa temporária, evite usar o parâmetro
long description na criação ou edição de episódios até que uma correção seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Podcast Generator