PT-2025-11456 · Gougucms · Gougucms
Caigo
·
Publicado
2025-03-17
·
Atualizado
2025-03-17
·
CVE-2025-2366
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
gougucms versão 4.08.18
Descrição
Um problema foi encontrado no componente Add Department Page, afetando especificamente a função
add do arquivo /admin/department/add. A manipulação do argumento title resulta em cross-site scripting. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente.Recomendações
Para o gougucms versão 4.08.18, como solução temporária, considere restringir o acesso ao endpoint
/admin/department/add ou desativar a função add até que um patch esteja disponível. Evite usar o argumento title no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gougucms