CVE-2022-32771
Uma falha no sistema de alertas de WWBN AVideo permite que invasores injetem código JavaScript malicioso que é executado no navegador dos usuários. Um atacante pode enganar um usuário logado para clicar em um link, fazendo scripts prejudiciais executarem e potencialmente roubando seus dados ou acesso à conta.
Vulnerabilidade de cross-site scripting (XSS) na funcionalidade de alertas de rodapé do WWBN AVideo 11.6 e dev master, onde o parâmetro 'success' é inserido no DOM sem sanitização adequada. O ataque requer engenharia social para convencer um usuário autenticado a enviar uma requisição HTTP especialmente elaborada; a exploração bem-sucedida resulta em execução arbitrária de JavaScript no contexto do navegador da vítima.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →