PT-2025-40807 · Unknown · Ixmaps Website2017

Jaredloo

·

Publicado

2025-10-05

·

Atualizado

2025-10-07

·

CVE-2025-11291

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas ixmaps website2017 versões anteriores a 0c71cffa0162186bc057a76766bc97e9f5a3a2d0
Descrição Existe uma falha de segurança que permite cross-site scripting. O problema está relacionado à manipulação do argumento trid dentro de uma requisição HTTP GET processada por um arquivo, /map.php, e uma função desconhecida. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11291

Produtos afetados

Ixmaps Website2017