PT-2025-3950 · Hyland · Alfresco Community Edition+1

Erickfernandox

·

Publicado

2025-01-18

·

Atualizado

2025-01-19

·

CVE-2025-0557

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Hyland Alfresco Community Edition e Alfresco Enterprise Edition, versões até a 6.2.2
Descrição Foi identificada uma vulnerabilidade no componente URL Handler do Hyland Alfresco Community Edition e Alfresco Enterprise Edition. Este problema afeta uma parte desconhecida do arquivo /share/s/ e resulta em cross-site scripting. O ataque pode ser realizado remotamente. Recomenda-se atualizar o componente afetado para corrigir este problema.
Recomendações Para versões até a 6.2.2, atualize para a versão 7.0 para corrigir este problema. Como solução temporária, considere restringir o acesso ao endpoint /share/s/ do componente URL Handler até que um patch esteja disponível.

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0557

Produtos afetados

Alfresco Community Edition
Alfresco Enterprise Edition