Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Uzakovo

#46420de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2020-20666
6.1
2020-02-28
Gwtupload · Gwtupload · CVE-2020-9447
**Nome do software vulnerável e versões afetadas** GwtUpload versão 1.0.3 **Descrição** O problema diz respeito a uma vulnerabilidade de script entre sites (XSS) na funcionalidade de envio de arquivos. Essa vulnerabilidade permite que um invasor envie um arquivo com um nome malicioso contendo código JavaScript, resultando em XSS. O cross-site scripting permite que invasores roubem dados, alterem a aparência de um site e realizem outras atividades maliciosas. **Recomendações** Para o GwtUpload versão 1.0.3, considere validar e sanitizar nomes de arquivos antes de processá-los para impedir a execução de código JavaScript malicioso. Como solução temporária, restrinja o recurso de upload de arquivos até que uma correção adequada seja implementada.