PT-2024-29518 · Priority · Priority
CVE-2024-41697
·
Publicado
2024-08-20
·
Atualizado
2024-09-03
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito à neutralização inadequada de tags HTML relacionadas a scripts em uma página da web, o que constitui um problema básico de cross-site scripting (XSS). Isso pode permitir que invasores injetem scripts maliciosos em um site. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Priority