DE

hoch

Strapi: Cross-Site Scripting möglich

CERT-Bund (BSI) meldet eine Schwachstelle in Strapi mit dem Schweregrad hoch. Als Auswirkung wird Cross-Site Scripting genannt. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim CERT-Bund (BSI).

Angriffsweg
aus dem Netz
Zugang nötig
ja, ein Konto nötig

Was das für Sie heißt

Angreifer können Code im Browser Ihrer Nutzer ausführen. Das betrifft vor allem öffentlich erreichbare Portale und Anmeldemasken, an denen sich Sitzungen übernehmen lassen.

Ursprungsquelle

CERT-Bund (BSI)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.