Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nugmubs

Pesquisador deNaver Business Platform (NBP)
#45518de 56,331
6.1CVSS total
Vulnerabilidades · 1
PT-2020-16689
6.1
2020-11-16
Chronoforeum · Chronoforeum · CVE-2020-27459
**Nome do software vulnerável e versões afetadas** Chronoforeum versão 2.0.11 **Descrição** A vulnerabilidade permite a execução de código XSS armazenado (Stored XSS) quando uma carga maliciosa é inserida em uma publicação. Se algum usuário visualizar a publicação, o código XSS inserido será executado. **Recomendações** Para o Chronoforeum versão 2.0.11, considere desativar o recurso de inserção de postagens até que uma correção esteja disponível para impedir a execução de código XSS malicioso. Restrinja o acesso a postagens que possam conter cargas maliciosas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.