PT-2026-48266 · Evoluted · Directory Listing Script
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Evoluted PHP Directory Listing Script versões anteriores a 4.0.6
Description
Um problema de cross-site scripting refletido existe no endpoint 'index.php'. O parâmetro
dir é refletido sem codificação HTML dentro do elemento de título HTML e nos atributos href de âncora da navegação de trilhas (breadcrumbs). Isso permite que atacantes executem JavaScript arbitrário no navegador de uma vítima ao escapar do contexto do título ou injetar manipuladores de eventos nos atributos de âncora das trilhas.Recommendations
Atualize para uma versão posterior a 4.0.5.
Como mitigação temporária, evite usar o parâmetro
dir no endpoint 'index.php'.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Directory Listing Script