PT-2026-79823 · Piwigo · Piwigo
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Piwigo versão 16.3.0
Description
Um problema de cross-site scripting remoto existe no componente Public Authentication Page. A falha permite a manipulação do argumento
lang para executar scripts maliciosos. Este ataque é caracterizado por alta complexidade e é considerado difícil de explorar.Recommendations
Atualizar para a versão 16.4.0.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Piwigo