PT-2025-11456 · Gougucms · Gougucms

Caigo

·

Publicado

2025-03-17

·

Atualizado

2025-03-17

·

CVE-2025-2366

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas gougucms versão 4.08.18
Descrição Um problema foi encontrado no componente Add Department Page, afetando especificamente a função add do arquivo /admin/department/add. A manipulação do argumento title resulta em cross-site scripting. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente.
Recomendações Para o gougucms versão 4.08.18, como solução temporária, considere restringir o acesso ao endpoint /admin/department/add ou desativar a função add até que um patch esteja disponível. Evite usar o argumento title no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2366

Produtos afetados

Gougucms