Podatność CVE-2022-34093


Publikacja: 2022-07-14   Modyfikacja: 2022-07-15

Opis:
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.php.

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
I3geo project -> I3geo 

 Referencje:
https://github.com/saladesituacao/i3geo/issues/4
https://github.com/edmarmoretti/i3geo/issues/4
https://owasp.org/www-community/attacks/xss/
https://github.com/wagnerdracha/ProofOfConcept/blob/main/i3geo_proof_of_concept.txt#L44
https://softwarepublico.gov.br/social/i3geo

Copyright 2024, cxsecurity.com

 

Back to Top