PT-2026-95871 · Olivier Ls · Php-Fts
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
olivier-ls PHP-FTS versões anteriores a 1.1.3
Description
Uma falha no componente Search Engine permite que atacantes remotos realizem cross-site scripting (XSS) ao manipular o argumento
Query. O problema reside na função SearchEngine::buildHighlights() localizada no arquivo src/SearchEngine.php.Recommendations
Atualizar para a versão 1.1.3.
Exploit
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Php-Fts