Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Marzieh Hashemi

#47226de 56,337
5.9CVSS total
Vulnerabilidades · 1
PT-2024-22171
5.9
2024-03-21
Expresstech · Expresstech Quiz/Survey Master · CVE-2024-27966
**Nome do software vulnerável e versões afetadas** ExpressTech Quiz And Survey Master, versões até 8.2.2 **Descrição** O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting, permitindo XSS armazenado. Isso significa que um invasor pode injetar scripts maliciosos no site, os quais podem ser executados por outros usuários. **Recomendações** Para versões até a 8.2.2, atualize para uma versão posterior à 8.2.2 para resolver o problema. No momento, não há informações sobre outras medidas de mitigação específicas para esta vulnerabilidade.