Вразливість HTML-ін'єкції у frappe (CVE-2023-46127)
Дізнайтеся про вразливість HTML-ін'єкції у frappe (CVE-2023-46127) та як захистити ваші системи, оновивши до версії 14.49.0.
- CVSS
- 5.4 MEDIUM
- EPSS
- 98.36%
- Активно використовується
- немає в KEV
- Продукт
- frappe
Що відомо
У frappe виявлено вразливість HTML-ін'єкції, що дозволяє користувачу з доступом до робочого столу створювати документи з шкідливим HTML-кодом. Ця проблема усунена у версії 14.49.0.
Бізнес-вплив
Вразливість може призвести до виконання небажаного HTML-коду у веб-інтерфейсі, що підвищує ризик фішингових атак або викрадення сесій. Для власників інфраструктури на базі frappe це означає необхідність оновлення для зниження ризиків компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити frappe до версії 14.49.0 або новішої, перевірити журнали на наявність підозрілої активності, обмежити доступ користувачів до робочого столу та регулярно переглядати політики безпеки для мінімізації ризиків.