PT-2022-9010 · Tribal Systems · Zenario Cms

CVE-2020-36608

·

Publicado

2022-11-02

·

Atualizado

2022-11-03

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Tribal Systems Zenario CMS anteriores à 8.5.51340
Descrição
Foi identificada uma vulnerabilidade no Módulo de Log de Erros do Tribal Systems Zenario CMS, especificamente no arquivo admin organizer.js. Esse problema leva a um ataque de script entre sites (XSS) e pode ser explorado remotamente.
Recomendações
Para versões anteriores à 8.5.51340, recomenda-se aplicar um patch para corrigir este problema. Como solução temporária, considere restringir o acesso ao Módulo de Log de Erros até que um patch seja aplicado.

Correção

Improper Neutralization

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36608
GHSA-F92P-F8R2-C87Q

Produtos afetados

Zenario Cms