PT-2025-4117 · Zenvia · Zenvia Movidesk

Y4G0

·

Publicado

2025-02-02

·

Atualizado

2025-02-03

·

CVE-2025-0971

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Zenvia Movidesk anteriores a 25.01.22.245a473c54
Descrição Foi identificado um problema no Zenvia Movidesk, afetando alguma funcionalidade desconhecida do arquivo /Account/EditProfile do componente de Edição de Perfil. A manipulação do argumento username resulta em cross-site scripting. O ataque pode ser realizado remotamente.
Recomendações Para versões anteriores a 25.01.22.245a473c54, atualize para a versão 25.01.22.245a473c54 para corrigir este problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint /Account/EditProfile até que a atualização seja aplicada. Evite utilizar o argumento username no endpoint afetado até que o problema seja resolvido.

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0971

Produtos afetados

Zenvia Movidesk