PT-2025-30744 · Kron Pam · Kron Pam
Taha Yildirim
+1
·
Publicado
2025-07-25
·
Atualizado
2026-06-05
·
CVE-2025-5254
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Kron PAM versions prior to 3.7
Description
Kron PAM is susceptible to a Stored Cross-site Scripting (XSS) issue due to improper neutralization of input during web page generation. This allows for the injection of malicious scripts.
Recommendations
Update Kron PAM to version 3.7 or later.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kron Pam