PT-2025-18037 · Unknown · Seeyon Zhiyuan Oa Web Application System

Caichaoxiong

·

Publicado

2025-04-28

·

Atualizado

2025-04-28

·

CVE-2025-3999

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Sistema de Aplicação Web Seeyon Zhiyuan OA versão 8.1 SP2
Descrição Foi identificada uma falha no Sistema de Aplicação Web Seeyon Zhiyuan OA, afetando algum processamento desconhecido do arquivo seeyonoptSeeyonA8ApacheJetspeedwebappsseeyoncommonjsaddDatedate.jsp do componente URL Parameter Handler. Esta manipulação resulta em cross-site scripting. O ataque pode ser iniciado remotamente.
Recomendações Para o Sistema de Aplicação Web Seeyon Zhiyuan OA versão 8.1 SP2, considere desativar o componente URL Parameter Handler até que uma correção esteja disponível para prevenir ataques de cross-site scripting. Restrinja o acesso ao arquivo date.jsp no diretório addDate para minimizar o risco de exploração. Evite utilizar o URL Parameter Handler vulnerável até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3999

Produtos afetados

Seeyon Zhiyuan Oa Web Application System