CVE-2021-32853
Erxes vulnerable to Cross-site Scripting
En resumen
Erxes permite que atacantes inyecten código malicioso que se ejecuta en el navegador del usuario al visitar un enlace especialmente diseñado. Esto puede permitir el robo de información o la realización de acciones en nombre de la víctima.
Detalle técnico
Vulnerabilidad de cross-site scripting (XSS) reflejado en Erxes versiones ≤0.22.3 requiere interacción del usuario (clic en enlace malicioso o redirección). El vector de ataque es a través de la red con baja complejidad; la explotación exitosa resulta en ejecución de código del lado del cliente.
Resumen generado y traducido por IA a partir de la descripción oficial.
Erxes, an experience operating system (XOS) with a set of plugins, is vulnerable to cross-site scripting in versions 0.22.3 and prior. This results in client-side code execution. The victim must follow a malicious link or be redirected there from malicious web site. There are no known patches.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
npm · erxes¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →