Changedetection.io Errores de seguridad

Errores CVE de Changedetection.io

Vulnerabilidades CVE de Changedetection.io

17 de febrero del 2023

  • CVE-2023-24769 : Se descubrió que Changedetection.io anterior a v0.40.1.1 contenía una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada en la página principal. Esta vulnerabilidad permite a los atacantes ejecutar secuencias de comandos web arbitrarias o HTML a través de una carga manipulada inyectada en el parámetro de URL en la función "Agregar una nueva vigilancia de detección de cambios"