PT-2026-29861 · Frappe · Frappe Lms
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Frappe Learning Management System (LMS) versões 2.27.0 até 2.47.9
Description
O Frappe Learning Management System (LMS) é um sistema projetado para ajudar usuários a estruturar conteúdos. O software contém uma falha de Cross-Site Scripting (XSS) armazenada, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação, permitindo que um script malicioso seja armazenado permanentemente no servidor e executado no navegador de outros usuários.
Recommendations
Atualizar para a versão 2.48.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frappe Lms