PT-2020-9055 · Pki-Core+1 · Pki-Core+1
CVE-2019-10178
·
Publicado
2020-03-18
·
Atualizado
2023-02-12
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
pki-core (versões afetadas não especificadas)
Descrição
O Serviço de Processamento de Tokens (TPS) não sanitizou adequadamente os IDs dos tokens da página “Atividade”, possibilitando uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado. Um invasor não autenticado poderia induzir uma vítima autenticada a criar uma atividade especialmente criada, que executaria código JavaScript arbitrário quando visualizada em um navegador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Pki-Core