Seqüència d’ordres en llocs creuats de Snyk Advisor Website
28/04/2023
CVE-2023-1767
MITJÀ: (4,3)
CVSS3: 4,1
El lloc web de Snyk Advisor és vulnerable a seqüències d’ordres en llocs creuats causades per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s’executaria al navegador d’una víctima dins del context de seguretat del lloc d’allotjament una vegada que la pàgina és visitada. L’atacant podria utilitzar aquesta vulnerabilitat per prendre les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Snyk Advisor website
Remediació
Consulteu VMware Security Advisory VMSA-2023-0007 per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.