Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Saimanikanta1992

#41333de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2024-20098
7.1
2024-01-25
Dolibarr · Dolibarr · CVE-2024-23817
**Nome do software vulnerável e versões afetadas** Dolibarr versão 18.0.4 **Descrição** O Dolibarr é um pacote de software de planejamento de recursos empresariais (ERP) e gestão de relacionamento com o cliente (CRM). A vulnerabilidade permite que um invasor injete tags HTML arbitrárias e manipule o conteúdo renderizado na resposta do aplicativo. Esse comportamento pode ser explorado para realizar vários ataques, como Cross-Site Scripting (XSS). Um invasor pode injetar uma nova tag HTML no documento retornado e comentar parte do código HTML da página inicial do aplicativo Dolibarr. **Recomendações** Para corrigir o problema, valide e sanitize todas as entradas fornecidas pelo usuário, especialmente dentro de atributos HTML, para evitar ataques de injeção de HTML; e implemente a codificação de saída adequada ao renderizar dados fornecidos pelo usuário para garantir que sejam tratados como texto simples, em vez de HTML executável.