PT-2025-35226 · O2Oa · O2Oa

Meraklbz

·

Publicado

2025-08-29

·

Atualizado

2025-08-29

·

CVE-2025-9655

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do O2OA até a 10.0-410
Descrição Existe uma vulnerabilidade no O2OA até a versão 10.0-410, especificamente no componente de Página de Perfil Pessoal. A manipulação do argumento Description no arquivo /x organization assemble control/jaxrs/person/ pode resultar em Cross-Site Scripting (XSS). O ataque pode ser realizado remotamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9655

Produtos afetados

O2Oa