Markdown-Nice cross-site scripting

ALERTES

12/09/2022

CVE-2022-38639

ALT: (7.2)

CVSS3: 7

Markdown-Nice és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el camp Community Posting per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web que l’allotja, una vegada visualitzada la pàgina. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Markdown-Nice Markdown-Nice 1.8.22

Remediació
No hi ha cap remei disponible en data de 22 d’agost de 2022.