PT-2025-43968 · Sui Shang Information Technology · Suishang Enterprise-Level B2B2C Multi-User Mall System

Zre0X1C

·

Publicado

2025-10-27

·

Atualizado

2025-10-27

·

CVE-2025-12289

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System versão 1.0
Descrição Existe uma falha no sistema que permite cross-site scripting. A manipulação do argumento category id no arquivo '/Point/index/activity state/1/category id/1001' pode desencadear esse problema. O ataque pode ser executado remotamente. O exploit foi publicado. O fornecedor foi contatado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12289

Produtos afetados

Suishang Enterprise-Level B2B2C Multi-User Mall System