PT-2025-10604 · E Vision · Evisions Maps
Muhammad Zeeshan
+1
·
Publicado
2025-03-10
·
Atualizado
2025-03-10
·
CVE-2024-53307
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Evisions MAPS versão 6.10.2.267
Descrição
Uma vulnerabilidade de cross-site scripting refletido permite que atacantes executem código arbitrário no contexto do navegador de um usuário, injetando um payload manipulado no endpoint "mw/".
Recomendações
Para o Evisions MAPS versão 6.10.2.267, considere restringir o acesso ao endpoint /mw/ até que uma correção esteja disponível. Como medida temporária, evite utilizar o endpoint vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Evisions Maps