PT-2021-17387 · 4Images · 4Images

CVE-2021-27308

·

Publicado

2021-03-22

·

Atualizado

2024-03-06

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
4images versão 1.8
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) no painel de login de administrador, permitindo que invasores remotos injetem JavaScript por meio do parâmetro redirect.
Recomendações
Para a versão 1.8 do 4images, considere restringir o acesso ao painel de login de administrador até que uma correção esteja disponível e evite usar o parâmetro redirect no endpoint da API afetado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-RUM-2021-27308
CVE-2021-27308

Produtos afetados

4Images