Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yohane-Nlm

#46425de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2024-25772
6.1
2024-05-08
Jizhicms · Jizhicms · CVE-2024-34255
**Nome do software vulnerável e versões afetadas** jizhicms versão 2.5.1 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS) na função de mensagens. Essa vulnerabilidade permite a injeção de scripts maliciosos. Para evitar a exploração, recomenda-se sanitizar as entradas do usuário antes da exibição. **Recomendações** Para o jizhicms versão 2.5.1, atualize para uma versão corrigida, se disponível. Como solução temporária, considere sanitizar as entradas do usuário na função de mensagem para impedir a injeção de scripts maliciosos.