Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Fluig - Plataforma - DES - Vulnerabilidade Cross-site Scripting Reflected (XSS)

time.png Tempo aproximado para leitura: 00:01:00min
 

Dúvida

Foi identificada uma vulnerabilidade Cross-site Scripting Reflected (XSS) no Fluig, mais especificamente na URL https://endereço.com.br/mobileredir/openApp.jsp?redirectUrl=  do componente mobileredir.

Abaixo os links da CVE relacionado a vulnerabilidade para consulta e entendimento.

https://nvd.nist.gov/vuln/detail/CVE-2023-6275

https://vuldb.com/?id.246104
 

Ambiente

TOTVS Fluig Plataforma - Desenvolvimentos - Versão anterior a 1.8.1-231127


Solução

Atualize para a versão mais recente que deve contemplar a correção.

A correção foi publicada na versão de 27 de Novembro de 2023 conforme o nosso release notes: https://tdn.totvs.com/pages/viewpage.action?pageId=761497686

Recomendamos que mantenha sempre o seu Totvs Fluig na versão mais recente seguindo o nosso Guia de atualização da plataforma
O ambiente atualizado minimizará a possibilidade de ocorrer incidentes ocasionados por versões antigas, mas que já possuem correção em versões posteriores.
Você pode consultar as melhorias e correções nesta página: Atualizações (1.8.1).
Caso esteja com ambiente hospedado no Cloud da Totvs pode registrar um ticket solicitando pela página de suporte.

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _