PT-2025-40804 · Westboy · Cicadascms

Xmttz

·

Publicado

2025-10-05

·

Atualizado

2026-02-24

·

CVE-2025-11289

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas westboy CicadasCMS versões anteriores a 2431154dac8d0735e04f1fd2a3c3556668fc8dab
Descrição Existe uma vulnerabilidade de cross-site scripting no westboy CicadasCMS. O componente afetado é a Página de Gerenciamento de Templates, especificamente a função Save no arquivo src/main/java/com/zhiliao/common/template/TemplateFileServiceImpl.java. Isso permite exploração remota e o exploit foi divulgado publicamente.
Recomendações Atualize o westboy CicadasCMS para uma versão posterior a 2431154dac8d0735e04f1fd2a3c3556668fc8dab.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11289

Produtos afetados

Cicadascms