PT-2025-22320 · Unknown · Moonlightl Hexo-Boot
Trengh
·
Publicado
2025-05-21
·
Atualizado
2025-05-21
·
CVE-2025-5011
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
moonlightL hexo-boot versão 4.3.0
Descrição
Foi identificado um problema no componente Dynamic List Page, afetando especificamente o arquivo /admin/home/index.html. Isso resulta em cross-site scripting e pode ser iniciado remotamente. O problema foi divulgado publicamente.
Recomendações
Para o moonlightL hexo-boot versão 4.3.0, considere restringir o acesso ao arquivo /admin/home/index.html até que uma correção esteja disponível. Como solução alternativa temporária, evite utilizar o componente Dynamic List Page para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Moonlightl Hexo-Boot