PT-2021-11862 · Unknown · 4Images Image Gallery Management System

CVE-2020-35853

·

Publicado

2021-01-25

·

Atualizado

2024-03-06

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Sistema de gerenciamento de galeria de imagens 4images, versão 1.7.11
Descrição:
O problema diz respeito a um ataque de script entre sites (XSS) na URL da imagem, permitindo que um invasor injete uma carga de XSS. Essa carga é acionada sempre que um usuário acessa a URL afetada, possibilitando que o invasor roube cookies com base na carga maliciosa criada.
Recomendações:
Para o 4images Image Gallery Management System versão 1.7.11, atualize o software para uma versão que corrija o problema de XSS na URL da imagem, garantindo que os cookies dos usuários estejam protegidos contra roubo.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-RUM-2020-35853
CVE-2020-35853

Produtos afetados

4Images Image Gallery Management System