PT-2025-43543 · Gnuboard · Gnuboard

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-60859

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gnuboard versão 5.6.15
Descrição Existe uma vulnerabilidade no Gnuboard 5.6.15 que permite a atacantes autenticados executar código arbitrário. Isso é possível através da manipulação do parâmetro c id no arquivo ''bbs/view comment.php''. A vulnerabilidade consiste em uma condição de Cross Site Scripting (XSS).
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60859

Produtos afetados

Gnuboard