← volver
CVE-2021-32853

Erxes vulnerable to Cross-site Scripting

CVSS 6.1 MEDIUMEPSS 3.1%CWE-79
En resumen

Erxes permite que atacantes inyecten código malicioso que se ejecuta en el navegador del usuario al visitar un enlace especialmente diseñado. Esto puede permitir el robo de información o la realización de acciones en nombre de la víctima.

Detalle técnico

Vulnerabilidad de cross-site scripting (XSS) reflejado en Erxes versiones ≤0.22.3 requiere interacción del usuario (clic en enlace malicioso o redirección). El vector de ataque es a través de la red con baja complejidad; la explotación exitosa resulta en ejecución de código del lado del cliente.

Resumen generado y traducido por IA a partir de la descripción oficial.
Erxes, an experience operating system (XOS) with a set of plugins, is vulnerable to cross-site scripting in versions 0.22.3 and prior. This results in client-side code execution. The victim must follow a malicious link or be redirected there from malicious web site. There are no known patches.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
npm · erxes

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →