PT-2024-21421 · Codiad · Codiad

·

CVE-2024-26557

·

Publicado

2024-03-21

·

Atualizado

2025-05-28

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Codiad versão 2.8.4
Descrição
A vulnerabilidade permite um ataque XSS refletido por meio do parâmetro type no endpoint “components/market/dialog.php”. Isso pode levar à execução remota de código. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para a versão 2.8.4 do Codiad, sanitize as entradas para prevenir ataques XSS e aplique a correção o mais rápido possível para mitigar o risco de execução remota. Como solução alternativa temporária, considere restringir o acesso ao endpoint “components/market/dialog.php” ou sanitizar o parâmetro type para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-26557

Produtos afetados

Codiad