PT-2025-21218 · Unknown · A-Blog Cms
Dinh Viet Hai
+1
·
Publicado
2025-05-14
·
Atualizado
2025-09-30
·
CVE-2025-32999
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do a-blog cms anteriores a 3.1.43
Versões do a-blog cms anteriores a 3.0.47
Descrição:
Existe uma vulnerabilidade de Cross-Site Scripting em um campo específico na tela de edição de entradas do a-blog cms, exigindo privilégios de nível de contribuidor ou superior para ser explorada. Se explorada, um script arbitrário pode ser executado no navegador web do usuário logado no produto.
Recomendações:
Para versões anteriores a 3.1.43, atualize para a versão 3.1.43 ou posterior.
Para versões anteriores a 3.0.47, atualize para a versão 3.0.47 ou posterior.
Como medida temporária, considere restringir o acesso à tela de edição de entradas para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
A-Blog Cms