Seqüències d’ordres en llocs creuats de FlatPress

ALERTES

28/12/2022

CVE-2022-4755

MITJÀ: (5,4)

CVSS3: 5,2

FlatPress és vulnerable a seqüències d’ordres en llocs creuats causat per la validació incorrecta de l’entrada proporcionada per l’usuari pel script fp-plugins/mediamanager/panels/panell.mediamanager.file.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyada per executar un script en el navegador web de la víctima dins del context de seguretat de l’allotjament del  lloc web, una vegada que es fa clic en l’URL. Un atacant podria usar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Flatpress Flatpress 1.2.1

Remediació
Consulteu el repositori GIT de FlatPress per obtenir informació sobre actualitzacions o solucions suggerides.