PT-2025-30090 · Wx-Discuz · Wx-Discuz
Dev03303
·
Publicado
2025-07-18
·
Atualizado
2025-07-18
·
CVE-2025-7803
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
descreekert wx-discuz versões anteriores a 12bd4745c63ec203cb32119bf77ead4a923bf277
Descrição
Existe uma vulnerabilidade na função
validToken do arquivo /wx.php. A manipulação do argumento echostr pode levar a cross-site scripting. O ataque pode ser iniciado remotamente. Este produto utiliza um modelo de lançamento contínuo (rolling release), portanto, detalhes específicos de versão para lançamentos afetados e atualizados não estão disponíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wx-Discuz