PT-2020-12058 · Chadha · Phpkb Standard Multi-Language
CVE-2020-10388
·
Publicado
2020-03-12
·
Atualizado
2022-08-19
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Chadha PHPKB Standard Multi-Language versão 9
Descrição
A vulnerabilidade diz respeito ao tratamento do cabeçalho Referer no arquivo article.php, permitindo que invasores executem Stored (Blind) XSS através da injeção de scripts web ou HTML arbitrários. Isso está especificamente relacionado ao arquivo admin/report-referrers.php, com o código vulnerável localizado no arquivo admin/include/functions-articles.php.
Recomendações
Para a versão 9, considere restringir o acesso ao arquivo admin/report-referrers.php e ao módulo functions-articles.php para minimizar o risco de exploração até que uma correção adequada seja aplicada. Como solução temporária, desativar o tratamento do cabeçalho Referer no arquivo article.php pode ajudar a mitigar o problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpkb Standard Multi-Language