PT-2021-11862 · Unknown · 4Images Image Gallery Management System
CVE-2020-35853
·
Publicado
2021-01-25
·
Atualizado
2024-03-06
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Sistema de gerenciamento de galeria de imagens 4images, versão 1.7.11
Descrição:
O problema diz respeito a um ataque de script entre sites (XSS) na URL da imagem, permitindo que um invasor injete uma carga de XSS. Essa carga é acionada sempre que um usuário acessa a URL afetada, possibilitando que o invasor roube cookies com base na carga maliciosa criada.
Recomendações:
Para o 4images Image Gallery Management System versão 1.7.11, atualize o software para uma versão que corrija o problema de XSS na URL da imagem, garantindo que os cookies dos usuários estejam protegidos contra roubo.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
4Images Image Gallery Management System