PT-2022-25655 · Unknown · Kiwi Test Plan
CVE-2022-4105
·
Publicado
2022-11-21
·
Atualizado
2026-07-07
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
kiwi Test Plan (versões afetadas não especificadas)
Descrição
Um XSS armazenado no kiwi Test Plan pode executar código JavaScript malicioso, potencialmente combinado com uma injeção de HTML para realizar um ataque de redirecionamento da interface do usuário, também conhecido como clickjacking, e uma injeção de HTML que desativa o uso do histórico de navegação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiwi Test Plan