diff --git a/_posts/2024-05-14-CVE-2023-29489.markdown b/_posts/2024-05-14-CVE-2023-29489.markdown index 13faba9c5..88ca27f81 100755 --- a/_posts/2024-05-14-CVE-2023-29489.markdown +++ b/_posts/2024-05-14-CVE-2023-29489.markdown @@ -4,8 +4,6 @@ title: "CVE-2023-29489" date: 2024-05-14 --- -### Sumário - A CVE-2023-29489[1] trata-se de uma vulnerabilidade de Cross-Site Scripting (XSS)[2] refletido identificada no software de painel de controle de hospedagem cPanel[3], amplamente utilizado na web. A vulnerabilidade XSS permite que um atacante execute scripts maliciosos em uma página que está sendo acessada por outros usuários. O atacante não precisa estar autenticado. Essa vulnerabilidade foi identificada em 26 de abril de 2023 pela equipe de segurança da Assetnote[4], uma empresa de segurança da Austrália. A vulnerabilidade impacta versões do cPanel anteriores a 11.109.9999.116 e foi corrigida nas versões 11.109.9999.116, 11.108.0.13, 11.106.0.18 e 11.102.0.31 ou em versões posteriores.