Roothub · Roothub · CVE-2025-8211
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Roothub até a 2.6
**Descrição**
Existe uma vulnerabilidade no Roothub que permite Cross-Site Scripting. O problema está localizado na função `Edit` dentro do arquivo `src/main/java/cn/roothub/web/admin/SystemConfigAdminController.java`. O ataque pode ser executado remotamente e os detalhes do exploit foram divulgados publicamente.
**Recomendações**
Versões do Roothub anteriores à 2.7: Corrija o problema de Cross-Site Scripting na função `Edit` do arquivo `src/main/java/cn/roothub/web/admin/SystemConfigAdminController.java`.