PT-2024-29498 · Decidim · Decidim
CVE-2024-41673
·
Publicado
2024-10-01
·
Atualizado
2024-10-20
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Decidim anteriores à 0.27.8
Descrição
O recurso de controle de versão do Decidim está sujeito a um possível ataque de script entre sites (XSS) por meio de uma URL malformada. Essa vulnerabilidade foi identificada durante uma auditoria de segurança realizada pela Open Source Politics no Decidim em julho de 2025.
Recomendações
Para versões anteriores à 0.27.8, atualize para a versão 0.27.8 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de controle de versão até que a atualização seja aplicada.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Decidim