PT-2020-20269 · Alfresco · Alfresco Community+1

CVE-2020-8777

·

Publicado

2020-03-02

·

Atualizado

2024-03-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Alfresco Enterprise anteriores à 5.2.7
Versões do Alfresco Community anteriores à 6.2.0 (rb65251d6-b368)
Descrição
A vulnerabilidade permite um ataque XSS por meio da foto do perfil do usuário. Isso pode ser feito incluindo um elemento SCRIPT em um documento SVG.
Recomendações
Para versões do Alfresco Enterprise anteriores à 5.2.7, atualize para a versão 5.2.7 ou posterior.
Para versões do Alfresco Community anteriores à 6.2.0 (rb65251d6-b368), atualize para a versão 6.2.0 (rb65251d6-b368) ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ALFRESCO-2020-8777
CVE-2020-8777

Produtos afetados

Alfresco Community
Alfresco Enterprise