PT-2026-79324 · Apache · Cloudstack
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache CloudStack versões 4.15.1.0 até 4.20.3.0
Apache CloudStack versões 4.21.0.0 até 4.22.1.0
Description
Ocorre uma falha de codificação ou escape inadequado de saída na interface do usuário ao utilizar a funcionalidade de Redefinição de Senha da Instância (Instance Reset Password). Isso resulta em um problema de Cross-Site Scripting (XSS), onde scripts maliciosos podem ser injetados em páginas da web visualizadas por outros usuários.
Recommendations
Atualize o Apache CloudStack versões 4.15.1.0 até 4.20.3.0 para a versão 4.20.3.1 ou posterior.
Atualize o Apache CloudStack versões 4.21.0.0 até 4.22.1.0 para a versão 4.22.1.1 ou posterior.
Exploit
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudstack