PT-2025-2023 · Unknown · Mysiteforme

Lvzc

·

Publicado

2025-01-05

·

Atualizado

2025-01-10

·

CVE-2024-13137

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas wangl1989 mysiteforme versão 1.0
Descrição Um problema foi encontrado na função RestResponse do arquivo src/main/java/com/mysiteforme/admin/controller/system/SiteController. A manipulação resulta em cross-site scripting. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Para a versão 1.0, como medida temporária, considere desativar a função RestResponse até que um patch esteja disponível. Restrinja o acesso ao SiteController para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13137

Produtos afetados

Mysiteforme