PT-2025-40523 · Unknown · Metinfo Cms

Snowhy77

·

Publicado

2025-10-03

·

Atualizado

2025-10-07

·

CVE-2025-60454

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MetInfo CMS versão 8.0
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no módulo de gerenciamento de imagens do software. A vulnerabilidade está localizada no componente appsystemimgadminimg admin.class.php. Atacantes podem fazer upload de arquivos SVG maliciosos contendo código JavaScript. Este código é executado quando o arquivo carregado é visualizado ou acessado por usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60454

Produtos afetados

Metinfo Cms