PT-2025-30090 · Wx-Discuz · Wx-Discuz

Dev03303

·

Publicado

2025-07-18

·

Atualizado

2025-07-18

·

CVE-2025-7803

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas descreekert wx-discuz versões anteriores a 12bd4745c63ec203cb32119bf77ead4a923bf277
Descrição Existe uma vulnerabilidade na função validToken do arquivo /wx.php. A manipulação do argumento echostr pode levar a cross-site scripting. O ataque pode ser iniciado remotamente. Este produto utiliza um modelo de lançamento contínuo (rolling release), portanto, detalhes específicos de versão para lançamentos afetados e atualizados não estão disponíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7803

Produtos afetados

Wx-Discuz