PT-2025-22507 · Ibm · Ibm Aspera Faspex
CVE-2025-33138
·
Publicado
2025-05-21
·
Atualizado
2025-05-22
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Aspera Faspex versões 5.0.0 a 5.0.12
Descrição
O problema permite que um atacante remoto injete código HTML malicioso, que, quando visualizado, seria executado no navegador Web da vítima dentro do contexto de segurança do site hospedeiro. Isso é resultado de uma falha de injeção de HTML.
Recomendações
Para as versões 5.0.0 a 5.0.12 do IBM Aspera Faspex, atualize para uma versão que corrija o problema de injeção de HTML para impedir a execução de código malicioso.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Aspera Faspex