PT-2025-24892 · Redcap · Redcap

Publicado

2025-06-10

·

Atualizado

2025-06-10

·

CVE-2024-37394

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas REDCap versões 13.1.9
Descrição Uma vulnerabilidade de cross-site scripting (XSS) armazenado nos Painéis do Projeto permite que usuários autenticados executem scripts web ou HTML arbitrários ao injetar um payload manipulado nas caixas de texto Dashboard title e Dashboard content. Isso pode levar à execução de scripts maliciosos quando o painel é visualizado.
Recomendações Para o REDCap versão 13.1.9, atualize para a versão 14.2.1 ou posterior para mitigar este problema. Como solução temporária, considere restringir o acesso ao recurso de Painéis do Projeto até que a atualização seja aplicada. Evite utilizar as caixas de texto Dashboard title e Dashboard content para qualquer entrada não confiável até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37394

Produtos afetados

Redcap