Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

James Taliaferro

Pesquisador deLawrence Livermore National Laboratory
#48933de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10472
5.5
2024-12-23
Koji · Koji · CVE-2024-9427
**Nome do software vulnerável e versões afetadas** Koji (versões afetadas não especificadas) **Descrição** O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da web, permitindo um ataque XSS refletido. Uma entrada não sanitizada pode levar a um ataque XSS, no qual código JavaScript malicioso proveniente de um link malicioso poderia ser refletido na página da web resultante. No entanto, devido às proteções XSS existentes no código, não se espera que seja possível enviar uma ação ou fazer uma alteração no Koji. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.