PT-2022-12122 · Lens · Lens
CVE-2021-44458
·
Publicado
2022-01-10
·
Atualizado
2022-08-09
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 5.2.6 e anteriores do Lens
Descrição
A vulnerabilidade permite que invasores executem comandos arbitrários na conta do usuário do Lens ao estabelecer conexões WebSocket do navegador da vítima para o Lens, ativando o recurso de terminal local, quando um site malicioso é acessado.
Recomendações
Para as versões 5.2.6 e anteriores do Lens, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lens