Vulnerabilidades LogicalDOC Enterprise de LogicalDOC

Errores CVE de LogicalDOC Enterprise de LogicalDOC.

Vulnerabilidad CVE de LogicalDOC Enterprise de LogicalDOC. Lista CVE de errores LogicalDOC Enterprise de LogicalDOC.

7 de febrero del 2023

  • CVE-2022-47416: LogicalDOC Enterprise es vulnerable a una condición de secuencias de comandos entre sitios (XSS) almacenadas (persistentes o "Tipo II") en el sistema de chat de la aplicación.
  • CVE-2022-47415: LogicalDOC Enterprise y Community Edition (CE) son vulnerables a una condición de cross-site scripting (XSS) almacenada (persistente o "Tipo II") en el sistema de mensajería de la aplicación (tanto el asunto como el cuerpo del mensaje).
  • CVE-2022-47417: LogicalDOC Enterprise y Community Edition (CE) son vulnerables a una condición de cross-site scripting (XSS) almacenada (persistente o "Tipo II") en el nombre del archivo del documento.
  • CVE-2022-47418: LogicalDOC Enterprise y Community Edition (CE) son vulnerables a una condición de cross-site scripting (XSS) almacenada (persistente o "Tipo II") en los comentarios de la versión del documento.

Paginas de referencia

  • CVE-2022-47418 CVE-2022-47417 https://www.rapid7.com/blog/post/2023/02/07/multiple-dms-xss-cve-2022-47412-through-cve-20222-47419/

Otras referencias sobre vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-10. Fecha publicación el 2023-02-10. Autor: Oscar olg Mapa del sitio Fuente: cve report