← voltar
CVE-2023-48728criticalexploração observadaCWE-79

CVE-2023-48728

65Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.6epss 2.3%
da publicação à arma
Publicada no NVD10 de jan.
VulnCheck+514d
probabilidade de exploração
2.3%top 18% das CVEs
exploração observada
simVulnCheck
Em resumo

Uma falha no AVideo 11.6 permite que atacantes injetem código JavaScript malicioso através de uma requisição especialmente preparada. Quando um usuário visita uma página controlada pelo atacante, o código é executado no navegador, podendo roubar dados ou realizar ações em seu nome.

Detalhe técnico

Vulnerabilidade de cross-site scripting (XSS) na funcionalidade getOpenGraph videoName do WWBN AVideo 11.6 e dev master. Um atacante pode injetar JavaScript arbitrário via requisição HTTP maliciosa; a exploração requer interação do usuário (visitação de página controlada pelo atacante). O impacto inclui execução de código arbitrário no contexto do navegador da vítima, com acesso a dados de sessão e ações do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A cross-site scripting (xss) vulnerability exists in the functiongetOpenGraph videoName functionality of WWBN AVideo 11.6 and dev master commit 3c6bb3ff. A specially crafted HTTP request can lead to arbitrary Javascript execution. An attacker can get a user to visit a webpage to trigger this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
WWBN · AVideo