PT-2025-24336 · Unknown · Ltl Freight Quotes – Day & Ross Edition+2
Dzmitry Sviatlichny
·
Publicado
2025-06-07
·
Atualizado
2025-06-12
·
CVE-2025-5303
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LTL Freight Quotes – Edição Freightview versões 1.0.11 e anteriores
LTL Freight Quotes – Edição Daylight versões 2.2.6 e anteriores
LTL Freight Quotes – Edição Day & Ross versões 2.1.10 e anteriores
Descrição
O problema está relacionado a Cross-Site Scripting Armazenado via o parâmetro
expiry date devido à sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes não autenticados injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.Recomendações
Para LTL Freight Quotes – Edição Freightview versões 1.0.11 e anteriores, atualize para uma versão superior à 1.0.11 para resolver o problema.
Para LTL Freight Quotes – Edição Daylight versões 2.2.6 e anteriores, atualize para uma versão superior à 2.2.6 para resolver o problema.
Para LTL Freight Quotes – Edição Day & Ross versões 2.1.10 e anteriores, atualize para uma versão superior à 2.1.10 para resolver o problema.
Como solução temporária, considere restringir o acesso ao parâmetro
expiry date para minimizar o risco de exploração.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ltl Freight Quotes – Day & Ross Edition
Ltl Freight Quotes – Daylight Edition
Ltl Freight Quotes – Freightview Edition