PT-2022-25655 · Unknown · Kiwi Test Plan

CVE-2022-4105

·

Publicado

2022-11-21

·

Atualizado

2026-07-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
kiwi Test Plan (versões afetadas não especificadas)
Descrição
Um XSS armazenado no kiwi Test Plan pode executar código JavaScript malicioso, potencialmente combinado com uma injeção de HTML para realizar um ataque de redirecionamento da interface do usuário, também conhecido como clickjacking, e uma injeção de HTML que desativa o uso do histórico de navegação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4105
GHSA-HF94-8MX5-2VVJ
PYSEC-2026-837

Produtos afetados

Kiwi Test Plan