CVE-2021-32853
Erxes vulnerable to Cross-site Scripting
Em resumo
Erxes permite que invasores injetem código malicioso que é executado no navegador do usuário ao acessar um link especialmente criado. Isso pode permitir roubo de informações ou realização de ações em nome da vítima.
Detalhe técnico
Vulnerabilidade de cross-site scripting (XSS) refletido em Erxes versões ≤0.22.3 requer interação do usuário (clique em link malicioso ou redirecionamento). O vetor de ataque é pela rede com baixa complexidade; a exploração bem-sucedida resulta em execução de código no lado do cliente.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Erxes, an experience operating system (XOS) with a set of plugins, is vulnerable to cross-site scripting in versions 0.22.3 and prior. This results in client-side code execution. The victim must follow a malicious link or be redirected there from malicious web site. There are no known patches.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
npm · erxesQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →