Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Benny Z

#45680de 56,338
6.1CVSS total
Vulnerabilidades · 1
PT-2021-17680
6.1
2021-03-03
Openark · Openark Orchestrator · CVE-2021-27940
**Nome do software vulnerável e versões afetadas: versões do openark orchestrator anteriores à 3.2.4 Descrição: A vulnerabilidade permite XSS por meio do parâmetro `orchestrator-msg` no arquivo resources/public/js/orchestrator.js. Recomendações: Para versões anteriores à 3.2.4, atualize para a versão 3.2.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `orchestrator-msg` para minimizar o risco de exploração.