PT-2025-43969 · Sui Shang Information Technology · Suishang Enterprise-Level B2B2C Multi-User Mall System

Zre0X1C

·

Publicado

2025-10-27

·

Atualizado

2025-10-27

·

CVE-2025-12290

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System versão 1.0
Descrição Existe uma vulnerabilidade de cross-site scripting no Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System versão 1.0. O problema está relacionado à manipulação do argumento keywords no arquivo '/i/359'. Isso permite a execução remota do ataque. Os detalhes do exploit foram divulgados publicamente e o fornecedor foi notificado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12290

Produtos afetados

Suishang Enterprise-Level B2B2C Multi-User Mall System