PT-2022-12122 · Lens · Lens

CVE-2021-44458

·

Publicado

2022-01-10

·

Atualizado

2022-08-09

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 5.2.6 e anteriores do Lens
Descrição
A vulnerabilidade permite que invasores executem comandos arbitrários na conta do usuário do Lens ao estabelecer conexões WebSocket do navegador da vítima para o Lens, ativando o recurso de terminal local, quando um site malicioso é acessado.
Recomendações
Para as versões 5.2.6 e anteriores do Lens, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44458

Produtos afetados

Lens