NEOSDiscovery de Ualbertalib. Vulnerabilidades y errores

Errores CVE de  NEOSDiscovery de Ualbertalib

Vulnerabilidades CVE de NEOSDiscovery de Ualbertalib

6 de Marzo del 2023

  • CVE-2022-4927 : Una vulnerabilidad fue encontrada en ualbertalib NEOSDiscovery 1.0.70 y clasificada como problemática. Este problema afecta algunos procesos desconocidos del archivo app/views/bookmarks/_refworks.html.erb. La manipulación conduce al uso de un enlace web a un objetivo no confiable con acceso a window.opener. El ataque puede iniciarse de forma remota. La actualización a la versión 1.0.71 puede solucionar este problema. El nombre del parche es abe9f57123e0c278ae190cd7402a623d66c51375. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-222287.