PT-2025-40522 · Unknown · Metinfo Cms
Snowhy
·
Publicado
2025-10-03
·
Atualizado
2025-10-07
·
CVE-2025-60453
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MetInfo CMS versão 8.0
Descrição
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no MetInfo CMS. A vulnerabilidade está localizada no módulo de gerenciamento de colunas, especificamente dentro do componente
appsystemcolumnadminindex.class.php. Atacantes podem explorar essa falha para fazer upload de arquivos SVG maliciosos que contêm código JavaScript. Quando esses arquivos são visualizados ou acessados por usuários, o código JavaScript incorporado é executado.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Metinfo Cms