PT-2024-19019 · Zenml · Zenml
CVE-2024-2171
·
Publicado
2024-06-06
·
Atualizado
2024-10-11
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
zenml-io/zenml, versões 0.55.3 a 0.55.3
Descrição
Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada no repositório zenml-io/zenml, especificamente no campo
logo url. Ao injetar cargas maliciosas nesse campo, um invasor poderia enviar mensagens prejudiciais a outros usuários, comprometendo potencialmente suas contas. A exploração dessa vulnerabilidade poderia levar ao comprometimento das contas dos usuários.Recomendações
Para a versão 0.55.3, atualize para a versão 0.56.2 para resolver o problema.
Como solução temporária, considere restringir o acesso ao campo
logo url até que um patch esteja disponível.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zenml