PT-2024-40034 · Ez Systems · Ez Publish Legacy

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Publish Legacy (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade no eZ Publish Legacy que poderia levar à injeção de XSS em determinadas configurações, especialmente quando todos os módulos estão desativados. Essa vulnerabilidade afeta instalações que utilizam o Legacy por meio do LegacyBridge. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações
Para resolver o problema, atualize para uma das versões corrigidas usando o Composer.
Como solução temporária, considere desativar o LegacyBridge até que um patch esteja disponível.
Restrinja o acesso ao campo de entrada do nome do módulo para minimizar o risco de injeção XSS.
Aplique o patch manualmente a partir do commit fornecido para adicionar a limpeza de entrada necessária.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-2VH3-CJ9J-MCJ5

Produtos afetados

Ez Publish Legacy