PT-2022-8024 · Unknown · Rf Keynote

CVE-2017-20159

·

Publicado

2022-12-31

·

Atualizado

2024-05-17

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do rf Keynote até 0.x
Descrição
Foi identificada uma vulnerabilidade no rf Keynote, afetando alguma funcionalidade desconhecida do arquivo lib/keynote/rumble.rb. A manipulação do valor do argumento leva a um ataque de cross-site scripting. O ataque pode ser executado remotamente. A atualização para a versão 1.0.0 resolve esse problema.
Recomendações
Para versões do rf Keynote até 0.x, atualize para a versão 1.0.0 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade vulnerável no arquivo lib/keynote/rumble.rb até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20159
GHSA-399P-VQ28-5HG8

Produtos afetados

Rf Keynote