PT-2025-38295 · Unknown · Wangchenyi1996 Chat Forum

Dev03301

·

Publicado

2025-09-18

·

Atualizado

2025-09-18

·

CVE-2025-10642

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas wangchenyi1996 chat forum até 80bdb92f5b460d36cab36e530a2c618acef5afd2
Descrição Existe uma falha no wangchenyi1996 chat forum, potencialmente permitindo cross-site scripting. O problema está relacionado à manipulação do argumento path no arquivo /q.php e em uma função desconhecida. O ataque pode ser iniciado remotamente. Este produto opera em base de lançamento contínuo (rolling release), o que significa que não há detalhes específicos de versão para lançamentos afetados ou atualizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10642

Produtos afetados

Wangchenyi1996 Chat Forum