Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Matt Moreschi

#49387de 56,337
5.4CVSS total
Vulnerabilidades · 1
PT-2021-21080
5.4
2021-06-30
Plone · Plone · CVE-2021-35959
**Nome do software vulnerável e versões afetadas: Versões do Plone 5.0 a 5.2.4 Descrição: A vulnerabilidade afeta os editores na visualização do conteúdo da pasta, onde um colaborador pode criar uma pasta com uma tag SCRIPT no campo `description`, levando a um ataque XSS. Recomendações: Para as versões do Plone 5.0 a 5.2.4, considere desativar a visualização do conteúdo da pasta para colaboradores até que um patch esteja disponível. Restrinja o acesso ao campo `description` para minimizar o risco de exploração.