PT-2024-9219 · Osmedeus+1 · Osmedeus+1
CVE-2024-51735
·
Publicado
2024-10-31
·
Atualizado
2024-11-22
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N |
Nome do software vulnerável e versões afetadas:
Osmedeus (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de Cross-site Scripting (XSS) no servidor web Osmedeus ao visualizar resultados do fluxo de trabalho. Isso permite que comandos sejam executados no servidor. A vulnerabilidade ocorre porque o conteúdo dos arquivos não é filtrado adequadamente, levando a XSS. O relatório padrão é baseado no modelo
general-template.md, e o conteúdo dos arquivos é lido e usado para gerar o relatório. O problema começa com o processamento das tags <content>, e o XSS ocorre quando a função extendTag é chamada. É possível criar uma carga útil para executar comandos no servidor, como gravar em um arquivo.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Osmedeus
Suse