PT-2025-44782 · Ultimatefosters · Ultimatepos
CVE-2025-60503
·
Publicado
2025-11-03
·
Atualizado
2026-02-03
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ultimatefosters UltimatePOS versão 4.8
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) na interface administrativa do software. A entrada fornecida na funcionalidade de compra é refletida sem a sanitização adequada na página do painel de log administrativo, especificamente dentro do campo 'reference No.'. Isso permite que um atacante autenticado injete e execute código JavaScript arbitrário dentro da sessão do navegador de um administrador, potencialmente levando ao sequestro de sessão ou outras atividades maliciosas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimatepos