Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Anshub

#47108de 53,639
5.4CVSS total
Vulnerabilidades · 1
PT-2025-17997
5.4
2025-04-27
Unknown · Baseweb Jsite · CVE-2025-3970
**Nome do Software Vulnerável e Versões Afetadas** baseweb JSite versões até 1.0 **Descrição** Foi identificado um problema no baseweb JSite. A manipulação do argumento `Remarks` resulta em cross-site scripting. É possível executar o ataque remotamente. **Recomendações** Para versões até 1.0, considere restringir o acesso ao arquivo `/sys/office/save` até que uma correção esteja disponível. Como solução temporária, evite utilizar o argumento `Remarks` na função afetada até que o problema seja resolvido.