PT-2025-42521 · Mqttx · Mqttx
Publicado
2025-10-16
·
Atualizado
2025-10-17
·
CVE-2025-62413
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MQTTX versão 1.12.0
Descrição
O MQTTX, um cliente desktop e ferramenta de teste MQTT 5.0, contém uma falha na qual payloads de mensagens MQTT tratados de forma inadequada podem resultar em Cross-Site Scripting (XSS). Payloads maliciosos contendo HTML ou JavaScript podem ser renderizados no visualizador de mensagens do MQTTX, permitindo potencialmente que atacantes executem scripts dentro da interface de usuário do aplicativo. Isso pode levar ao acesso não autorizado às credenciais de conexão MQTT ou à execução de ações não intencionais. O problema é particularmente relevante em ambientes não confiáveis ou multi-tenant, onde o conteúdo da mensagem não é totalmente controlado.
Recomendações
Atualize para a versão 1.12.1 do MQTTX.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mqttx