PT-2026-7328 · Frappe · Frappe
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Frappe anteriores à 14.99.14
Versões do Frappe anteriores à 15.94.0
Descrição
Uma URL de cadastro maliciosa elaborada para um site Frappe pode resultar em redirecionamento aberto ou cross-site scripting (XSS) refletido, dependendo do payload elaborado, quando um usuário se cadastra. O problema ocorre quando um usuário acessa uma URL especialmente projetada.
Recomendações
Atualize para a versão 14.99.14 do Frappe ou posterior.
Atualize para a versão 15.94.0 do Frappe ou posterior.
Exploit
Correção
XSS
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Frappe