PT-2025-14865 · Unknown · Codecanyon Perfex Crm

Jobyer Ahmed

+1

·

Publicado

2025-04-04

·

Atualizado

2025-04-04

·

CVE-2025-3219

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CodeCanyon Perfex CRM versão 3.2.1
Descrição Uma vulnerabilidade foi encontrada no CodeCanyon Perfex CRM. Ela foi classificada como problemática. Uma função desconhecida do arquivo /perfex/clients/project/2 do componente Módulo de Discussões do Projeto é afetada. A manipulação do argument description resulta em Cross-Site Scripting. É possível lançar o ataque remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Para o CodeCanyon Perfex CRM versão 3.2.1, considere desabilitar a função desconhecida do arquivo /perfex/clients/project/2 do componente Módulo de Discussões do Projeto até que um patch esteja disponível. Restrinja o acesso ao Módulo de Discussões do Projeto para minimizar o risco de exploração. Evite usar o argument description no módulo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3219

Produtos afetados

Codecanyon Perfex Crm