PT-2025-3274 · Redcap · Redcap
CVE-2024-56377
·
Publicado
2025-01-09
·
Atualizado
2025-01-16
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
REDCap versão 14.9.6
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenado em títulos de questionários permite que usuários autenticados injetem scripts maliciosos no campo Título do Questionário ou nas Instruções do Questionário. Quando um usuário recebe um questionário e clica em qualquer lugar na página do questionário para inserir dados, o payload manipulado é executado, potencialmente permitindo a execução de scripts web arbitrários.
Recomendações
Para a versão 14.9.6 do REDCap, considere desativar a capacidade de injetar scripts no campo Título do Questionário ou nas Instruções do Questionário como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso à página do questionário para minimizar o risco de exploração. Evite usar o campo Título do Questionário ou as Instruções do Questionário até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redcap