PT-2020-9055 · Pki-Core+1 · Pki-Core+1

CVE-2019-10178

·

Publicado

2020-03-18

·

Atualizado

2023-02-12

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
pki-core (versões afetadas não especificadas)
Descrição
O Serviço de Processamento de Tokens (TPS) não sanitizou adequadamente os IDs dos tokens da página “Atividade”, possibilitando uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado. Um invasor não autenticado poderia induzir uma vítima autenticada a criar uma atividade especialmente criada, que executaria código JavaScript arbitrário quando visualizada em um navegador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10178
RHSA-2021:0947
RHSA-2021:0948

Produtos afetados

Debian
Pki-Core