PT-2024-12247 · Unknown · Gotham Gaia

CVE-2023-30968

·

Publicado

2024-03-12

·

Atualizado

2024-03-13

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Gotham Gaia (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade de cross-site scripting (XSS) armazenada, permitindo que um invasor contorne a Política de Segurança de Conteúdo (CSP) e execute um payload de cross-site scripting persistente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-30968

Produtos afetados

Gotham Gaia