Вразливість HTML-ін'єкції у frappe (CVE-2023-46127)

Дізнайтеся про вразливість HTML-ін'єкції у frappe (CVE-2023-46127) та як захистити ваші системи, оновивши до версії 14.49.0.
CVE-2023-46127CVSS 5.4Database

Вразливість HTML-ін'єкції у frappe (CVE-2023-46127)

Дізнайтеся про вразливість HTML-ін'єкції у frappe (CVE-2023-46127) та як захистити ваші системи, оновивши до версії 14.49.0.

CVSS
5.4 MEDIUM
EPSS
98.36%
Активно використовується
немає в KEV
Продукт
frappe

Що відомо

У frappe виявлено вразливість HTML-ін'єкції, що дозволяє користувачу з доступом до робочого столу створювати документи з шкідливим HTML-кодом. Ця проблема усунена у версії 14.49.0.

Бізнес-вплив

Вразливість може призвести до виконання небажаного HTML-коду у веб-інтерфейсі, що підвищує ризик фішингових атак або викрадення сесій. Для власників інфраструктури на базі frappe це означає необхідність оновлення для зниження ризиків компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити frappe до версії 14.49.0 або новішої, перевірити журнали на наявність підозрілої активності, обмежити доступ користувачів до робочого столу та регулярно переглядати політики безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки