PT-2026-40445 · Efw · Efw
CVE-2026-44259
·
Publicado
2026-05-12
·
Atualizado
2026-05-13
CVSS v3.1
4.6
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
efw4.X versões anteriores a 4.08.010
Descrição
O 'previewServlet' serve arquivos utilizando tipos MIME detectados com base nas extensões dos arquivos, sem aplicar cabeçalhos de segurança ou sanitização de conteúdo. Arquivos com extensões como .html, .htm ou .svg são servidos como 'text/html' ou 'image/svg+xml', o que permite que o JavaScript incorporado seja executado no navegador do usuário dentro da origem da aplicação.
Recomendações
Atualizar para a versão 4.08.010.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Efw