PT-2025-35209 · Openatlas · Openatlas

·

CVE-2025-40708

·

Publicado

2025-08-29

·

Atualizado

2025-09-01

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenAtlas versão 8.9.0
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no OpenAtlas devido à validação insuficiente da entrada do usuário recebida por meio de solicitações POST. Isso poderia permitir que um usuário remoto enviasse requisições manipuladas para um usuário autenticado, potencialmente roubando os detalhes do cookie de sessão. A vulnerabilidade é disparada no endpoint da API /insert/event, especificamente através do parâmetro name.
Recomendações Garanta a validação e sanitização adequadas da entrada do usuário para o parâmetro name no endpoint da API /insert/event.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40708

Produtos afetados

Openatlas