PT-2024-40034 · Ez Systems · Ez Publish Legacy
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Publish Legacy (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade no eZ Publish Legacy que poderia levar à injeção de XSS em determinadas configurações, especialmente quando todos os módulos estão desativados. Essa vulnerabilidade afeta instalações que utilizam o Legacy por meio do LegacyBridge. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações
Para resolver o problema, atualize para uma das versões corrigidas usando o Composer.
Como solução temporária, considere desativar o LegacyBridge até que um patch esteja disponível.
Restrinja o acesso ao campo de entrada do nome do módulo para minimizar o risco de injeção XSS.
Aplique o patch manualmente a partir do commit fornecido para adicionar a limpeza de entrada necessária.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ez Publish Legacy