PT-2021-24130 · Privoxy+5 · Privoxy+5

CVE-2021-44543

·

Publicado

2021-12-13

·

Atualizado

2025-10-02

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Privoxy (versões afetadas não especificadas)
Descrição:
Foi descoberta uma vulnerabilidade de cross-site scripting (XSS) no Privoxy. O problema foi resolvido codificando o nome do modelo na função cgi error no template() quando o Privoxy está configurado para exibir o próprio manual do usuário.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3560
ALT-PU-2022-2439
ALT-PU-2024-13795
BDU:2025-12569
BDU:2025-12570
BDU:2025-12571
BDU:2025-12572
CVE-2021-44543
DLA-2844-1
MGASA-2021-0570
OPENSUSE-SU-2021:1646-1
OPENSUSE-SU-2021_1646-1
OPENSUSE-SU-2022:10186-1
OPENSUSE-SU-2024:11677-1
USN-5826-1

Produtos afetados

Alt Linux
Linuxmint
Privoxy
Red Os
Suse
Ubuntu