Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dangkhai From

#46172de 56,335
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12232
6.1
2022-07-07
Apache · Apache Druid · CVE-2021-44791
**Nome do software vulnerável e versões afetadas** Versões 0.22.1 e anteriores do Apache Druid **Descrição** A vulnerabilidade permite a execução de ataques XSS refletidos devido ao envio de parâmetros de URL sem escape nas respostas HTML quando determinados links especialmente criados são utilizados. **Recomendações** Para as versões 0.22.1 e anteriores do Apache Druid, atualize para a versão 0.23.0 ou posterior para resolver o problema.