Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zhao1231

#46785de 56,337
6.1CVSS total
Vulnerabilidades · 1
PT-2022-16524
6.1
2022-03-07
Ex Libris · Ex Libris Aleph 500 · CVE-2022-24177
**Nome do software vulnerável e versões afetadas** Ex libris ALEPH 500, versões 18.1 a 20 **Descrição** Existe uma vulnerabilidade de tipo cross-site scripting (XSS) no componente cgi-bin/ej.cgi, permitindo que invasores executem scripts da Web ou HTML arbitrários. **Recomendações** Para as versões 18.1 a 20, considere restringir o acesso ao componente vulnerável cgi-bin/ej.cgi até que um patch esteja disponível. Como solução temporária, desativar a execução de scripts da web ou HTML neste componente pode ajudar a minimizar o risco de exploração.