PT-2025-38295 · Unknown · Wangchenyi1996 Chat Forum
Dev03301
·
Publicado
2025-09-18
·
Atualizado
2025-09-18
·
CVE-2025-10642
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
wangchenyi1996 chat forum até 80bdb92f5b460d36cab36e530a2c618acef5afd2
Descrição
Existe uma falha no wangchenyi1996 chat forum, potencialmente permitindo cross-site scripting. O problema está relacionado à manipulação do argumento
path no arquivo /q.php e em uma função desconhecida. O ataque pode ser iniciado remotamente. Este produto opera em base de lançamento contínuo (rolling release), o que significa que não há detalhes específicos de versão para lançamentos afetados ou atualizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wangchenyi1996 Chat Forum