PT-2025-37757 · 3Dalloy · 3Dalloy

Somemwdev

·

Publicado

2025-09-15

·

Atualizado

2025-09-20

·

CVE-2025-59332

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas 3DAlloy versões 1.0 a 1.8
Descrição O 3DAlloy é um visualizador 3D leve para MediaWiki. A tag de parser <3d> e a função de parser {{#3d}} não sanitizam os atributos fornecidos pelo usuário, permitindo que JavaScript arbitrário seja inserido e executado quando anexado ao elemento HTML canvas.
Recomendações Atualize para uma versão do 3DAlloy superior à 1.8.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59332
GHSA-F2RP-232X-MQRH

Produtos afetados

3Dalloy