PT-2022-7410 · Unknown+1 · Glpi Reports Plugin+1
CVE-2022-39181
·
Publicado
2022-11-17
·
Atualizado
2024-07-29
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Plugin de relatórios do GLPI (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização incorreta dos dados de entrada durante a geração da página web, permitindo que um invasor remoto realize ataques de Cross-Site-Scripting (XSS) por meio de um site especialmente criado para esse fim. Trata-se de uma vulnerabilidade de Cross-Site-Scripting refletido (RXSS), na qual o servidor lê dados diretamente da solicitação HTTP e os reflete de volta na resposta HTTP. O mecanismo mais comum para distribuir conteúdo malicioso é incluí-lo como um parâmetro em uma URL publicada publicamente ou enviada diretamente por e-mail à vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi Reports Plugin
Red Os