PT-2025-39367 · Unknown · Nuz007 Smsboom

Dev03303

·

Publicado

2025-09-25

·

Atualizado

2025-09-25

·

CVE-2025-10945

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas nuz007 smsboom versões anteriores a 01b2f35bbbc23f3e0f60f38ca0e3d1b286f8d674
Descrição Existe uma falha de segurança no nuz007 smsboom. A manipulação do argumento hm no arquivo d.php pode resultar em Cross-Site Scripting. O ataque pode ser executado remotamente. O componente vulnerável é uma função desconhecida dentro de d.php. Este produto opera sob um modelo de lançamento contínuo (rolling release), o que significa que não há detalhes específicos de versão para os lançamentos afetados ou atualizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10945

Produtos afetados

Nuz007 Smsboom