PT-2025-15981 · Silverstripe · Silverstripe/Framework

James Nicoll

·

Publicado

2025-04-10

·

Atualizado

2025-09-04

·

CVE-2025-30148

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Silverstripe Framework anteriores à 5.3.23
Descrição: Um ator mal-intencionado com acesso para editar conteúdo no CMS poderia enviar um payload codificado especialmente elaborado para o servidor, o qual poderia ser usado para injetar um payload JavaScript no front-end do site. O payload seria sanitizado no lado do cliente, mas a sanitização no lado do servidor não o detecta. A lógica de sanitização no lado do servidor foi atualizada para sanitizar contra este ataque.
Recomendações: Para versões anteriores à 5.3.23, atualize para a versão 5.3.23 para corrigir o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30148
GHSA-RHX4-HVX9-J387

Produtos afetados

Silverstripe/Framework