PT-2025-31523 · Copyparty · Copyparty

Ju0X

·

Publicado

2025-07-31

·

Atualizado

2025-08-15

·

CVE-2025-54589

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Copyparty 1.18.6 e anteriores
Descrição O Copyparty é um servidor de arquivos portátil suscetível a uma vulnerabilidade de Cross-Site Scripting (XSS) refletido. Ao acessar a página de uploads recentes em /?ru, a aplicação não realiza o escape adequado da entrada fornecida pelo usuário no parâmetro de filtro, que é refletido diretamente em um bloco <script>. Isso permite que atacantes injetem scripts maliciosos. O problema afeta tanto usuários autenticados quanto não autenticados.
Recomendações Atualize para a versão 1.18.7 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54589
GHSA-8MX2-RJH8-Q3JQ

Produtos afetados

Copyparty