PT-2025-13530 · Red Hat · Jboss Eap Management Console

Publicado

2025-03-28

·

Atualizado

2025-05-06

·

CVE-2025-2901

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Console de Gerenciamento do JBoss EAP (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de Cross-site scripting (XSS) armazenado ocorre quando a aplicação não sanitiza corretamente a entrada do usuário antes de armazená-la, permitindo que scripts maliciosos sejam executados no contexto de usuários que visualizam as páginas web afetadas. Isso pode levar ao potencial roubo de dados, sequestro de sessão ou outras atividades maliciosas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2901
GHSA-F7JH-M6WP-JM7F
GHSA-HP88-HFJW-2HG4
RHSA-2025:10452
RHSA-2025:10453
RHSA-2025:10924
RHSA-2025:10925
RHSA-2025:10926

Produtos afetados

Jboss Eap Management Console