PT-2025-43147 · Eclipse · Eclipse Vert.X

Sho Odagiri

·

Publicado

2025-10-22

·

Atualizado

2026-01-20

·

CVE-2025-11966

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Vert.x versões 4.0.0 até 4.5.21 Eclipse Vert.x versões 5.0.0 até 5.0.4
Descrição Quando a listagem de diretórios está habilitada, os nomes de arquivos e diretórios são inseridos no HTML gerado sem o devido escape nos atributos href, title e link. Um atacante capaz de criar ou renomear arquivos ou diretórios dentro de um caminho servido pode elaborar nomes de arquivos contendo scripts maliciosos ou conteúdo HTML, resultando em cross-site scripting (XSS) armazenado que é executado no contexto dos usuários que visualizam a listagem de diretórios afetada.
Recomendações Atualize o Eclipse Vert.x para uma versão posterior à 4.5.21. Atualize o Eclipse Vert.x para uma versão posterior à 5.0.4.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11966
ECHO-4377-3F2B-771F
GHSA-45P5-V273-3QQR

Produtos afetados

Eclipse Vert.X