PT-2025-4118 · Zenvia · Zenvia Movidesk

Y4G0

·

Publicado

2025-02-03

·

Atualizado

2025-02-03

·

CVE-2025-0972

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Zenvia Movidesk anteriores a 25.01.22.245a473c54
Descrição Foi identificado um problema no componente New Ticket Handler, onde a manipulação do argumento subject resulta em cross-site scripting. Isso pode ser iniciado remotamente.
Recomendações Para versões anteriores a 25.01.22.245a473c54, atualize para a versão 25.01.22.245a473c54 para corrigir este problema. Como solução temporária, considere restringir a manipulação do argumento subject no componente New Ticket Handler até que a atualização seja aplicada.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0972

Produtos afetados

Zenvia Movidesk