PT-2025-39367 · Unknown · Nuz007 Smsboom
Dev03303
·
Publicado
2025-09-25
·
Atualizado
2025-09-25
·
CVE-2025-10945
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
nuz007 smsboom versões anteriores a 01b2f35bbbc23f3e0f60f38ca0e3d1b286f8d674
Descrição
Existe uma falha de segurança no nuz007 smsboom. A manipulação do argumento
hm no arquivo d.php pode resultar em Cross-Site Scripting. O ataque pode ser executado remotamente. O componente vulnerável é uma função desconhecida dentro de d.php. Este produto opera sob um modelo de lançamento contínuo (rolling release), o que significa que não há detalhes específicos de versão para os lançamentos afetados ou atualizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nuz007 Smsboom