PT-2025-45158 · Selfbest · Selfbest
CVE-2025-63417
·
Publicado
2025-11-05
·
Atualizado
2025-11-05
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SelfBest versão 2023.3
Descrição
Uma vulnerabilidade de Cross-Site Scripting (XSS) Persistente existe na funcionalidade de chat da plataforma SelfBest. Atacantes autenticados podem injetar scripts web arbitrários ou HTML por meio do campo de entrada de mensagens do chat. Este conteúdo malicioso é armazenado e executado no contexto dos navegadores de outros usuários quando visualizam a mensagem, podendo levar ao sequestro de sessão ou tomada de controle da conta.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Selfbest