PT-2025-34291 · Unknown · Hrmaster Module

Apor

·

Publicado

2025-08-21

·

Atualizado

2025-08-21

·

CVE-2025-51989

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Módulo HRmaster versão 235
Descrição: Existe uma falha de injeção de HTML na interface de registro do módulo HRmaster. Um atacante pode injetar tags HTML no campo keresztnév (nome). Esse HTML injetado é incluído em e-mails, potencialmente permitindo ataques de phishing contra endereços de e-mail previamente não registrados.
Recomendações: Sanitize a entrada do usuário no campo keresztnév (nome) durante o processo de registro para prevenir a injeção de HTML.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51989

Produtos afetados

Hrmaster Module