PT-2022-5116 · Unknown · Dotcms Core

CVE-2022-37431

·

Publicado

2022-06-10

·

Atualizado

2024-08-03

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do dotCMS Core até a 22.06
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-site scripting (XSS) refletido no portal de administração do dotCMS Core. Isso ocorre quando a configuração XSS PROTECTION ENABLED está definida como false. A vulnerabilidade pode ser explorada por um invasor remoto para realizar ataques de cross-site scripting.
Recomendações
Para as versões do dotCMS Core até a 22.06, considere definir XSS PROTECTION ENABLED como true para mitigar o risco de exploração. Como solução temporária, restrinja o acesso ao portal de administração até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06365
CVE-2022-37431

Produtos afetados

Dotcms Core