PT-2025-15311 · Unknown · Hailey888 Oa System

Hailey

·

Publicado

2025-04-08

·

Atualizado

2025-04-08

·

CVE-2025-3391

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: hailey888 oa system versões até 2025.01.01
Descrição: Foi identificada uma vulnerabilidade na função outAddress do arquivo cn/gson/oass/controller/address/AddrController.java do componente Backend. A manipulação do argumento outtype resulta em cross-site scripting. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Este produto adota a abordagem de lançamentos contínuos para fornecer entrega contínua. Portanto, detalhes de versão para lançamentos afetados e atualizados não estão disponíveis.
Recomendações: Como solução alternativa temporária, considere restringir o acesso à função outAddress da classe AddrController até que um patch esteja disponível. Evite utilizar o argumento outtype no componente Backend afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3391

Produtos afetados

Hailey888 Oa System