PT-2025-40307 · Unknown · Ts3-Manager+1
Kr1Shna4Garwal
+1
·
Publicado
2025-10-01
·
Atualizado
2025-10-20
·
CVE-2025-61583
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do TS3 Manager anteriores à 2.2.2
Descrição
O TS3 Manager, uma interface web para servidores Teamspeak3, contém uma vulnerabilidade de cross-site scripting refletido. O problema reside no tratamento de erros da página de login, especificamente ao processar nomes de host do servidor. Scripts maliciosos contidos nesses nomes de host podem ser executados no navegador do usuário devido à sanitização insuficiente.
Recomendações
Atualize para a versão 2.2.2 ou posterior.
Exploit
Correção
XSS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ts3-Manager
Teamspeak3