One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8380233
Date de publication 2023-09-07 20:15:07 (vue: 2023-09-07 23:07:19)
Titre CVE-2023-41316
Texte Tolgee est une plate-forme de localisation open source.En raison du manque de champ de validation - nom de l'organisation, le mauvais acteur peut envoyer des e-mails avec du code injecté HTML aux victimes.Les utilisateurs enregistrés peuvent injecter du HTML dans des e-mails non animés de l'instance Tolgee à d'autres utilisateurs.Ce HTML non animé se retrouve dans des e-mails d'invitation qui apparaissent comme des invitations d'organes légitimes.Les mauvais acteurs peuvent diriger les utilisateurs vers un site Web malveillant ou exécuter JavaScript dans le contexte du navigateur des utilisateurs.Cette vulnérabilité a été traitée dans la version 3.29.2.Il est conseillé aux utilisateurs de mettre à niveau.Il n'y a pas de solution de contournement connu pour cette vulnérabilité.
Tolgee is an open-source localization platform. Due to lack of validation field - Org Name, bad actor can send emails with HTML injected code to the victims. Registered users can inject HTML into unsanitized emails from the Tolgee instance to other users. This unsanitized HTML ends up in invitation emails which appear as legitimate org invitations. Bad actors may direct users to malicious website or execute javascript in the context of the users browser. This vulnerability has been addressed in version 3.29.2. Users are advised to upgrade. There are no known workarounds for this vulnerability.
Envoyé Oui
Condensat 2023 41316 actor actors addressed advised appear are bad been browser can code context cve direct due emails ends execute field from has html inject injected instance invitation invitations javascript known lack legitimate localization malicious may name open org other platform registered send source tolgee unsanitized upgrade users validation version victims vulnerability website which workarounds
Tags Vulnerability
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: