PT-2022-11957 · Lorensbergs · Lorensbergs Connect2

CVE-2021-43960

·

Publicado

2022-01-12

·

Atualizado

2024-08-04

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Lorensbergs Connect2 versão 3.13.7647.20190
Descrição
O problema diz respeito a uma vulnerabilidade XSS que requer privilégios de administrador para ser explorada. Ela é executada por meio do editor Wizard do aplicativo, onde um administrador deve inserir uma carga XSS em campos específicos, como Título da página, Instruções da página, Texto antes, Texto depois ou Texto na caixa lateral, e, em seguida, salvar as alterações. O XSS é acionado quando qualquer usuário realiza uma reserva de itens de aluguel na área de reservas do aplicativo. Observe-se que o produto não consegue defender efetivamente os usuários contra um administrador mal-intencionado, que pode usar JavaScript para personalizar a renderização da página.
Recomendações
Para o Lorensbergs Connect2 versão 3.13.7647.20190, como solução alternativa temporária, considere restringir o acesso ao editor Wizard para minimizar o risco de exploração. Além disso, evite usar os campos Título da página, Instruções da página, Texto antes, Texto depois ou Texto na caixa lateral no editor Wizard até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43960

Produtos afetados

Lorensbergs Connect2