PT-2022-20267 · Unknown · Quanos Schema St4
CVE-2022-3073
·
Publicado
2022-12-14
·
Atualizado
2022-12-16
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Quanos SCHEMA ST4: Bootstrap 2019 v2 a 2022 SP1 v1
Descrição
A vulnerabilidade permite que um invasor remoto realize injeção de JavaScript, podendo sequestrar sessões existentes para acessar outros serviços web no mesmo ambiente ou executar scripts no ambiente do navegador do usuário. O script afetado é o
*-schema.js.Recomendações
Para as versões Bootstrap 2019 v2 a 2022 SP1 v1, considere desativar o script
*-schema.js como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos modelos web afetados para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quanos Schema St4