PT-2025-40520 · Unknown · Metinfo Cms

Snowhy77

·

Publicado

2025-10-03

·

Atualizado

2025-10-07

·

CVE-2025-60451

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MetInfo CMS versão 8.0
Descrição Existe uma falha de Cross-Site Scripting (XSS) armazenado devido à validação e sanitização inadequadas no upload de arquivos SVG. O problema está localizado no componente appsystemincludemoduleuploadify.class.php dentro do módulo de configurações do site. Atacantes podem fazer upload de arquivos SVG maliciosos contendo código JavaScript que será executado quando o arquivo enviado for visualizado ou acessado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60451

Produtos afetados

Metinfo Cms