PT-2024-19019 · Zenml · Zenml

CVE-2024-2171

·

Publicado

2024-06-06

·

Atualizado

2024-10-11

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
zenml-io/zenml, versões 0.55.3 a 0.55.3
Descrição
Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada no repositório zenml-io/zenml, especificamente no campo logo url. Ao injetar cargas maliciosas nesse campo, um invasor poderia enviar mensagens prejudiciais a outros usuários, comprometendo potencialmente suas contas. A exploração dessa vulnerabilidade poderia levar ao comprometimento das contas dos usuários.
Recomendações
Para a versão 0.55.3, atualize para a versão 0.56.2 para resolver o problema.
Como solução temporária, considere restringir o acesso ao campo logo url até que um patch esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2171
GHSA-VWGF-7F9H-H499
PYSEC-2024-170

Produtos afetados

Zenml