PT-2025-4585 · Wegia · Wegia
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeGIA anteriores à 3.2.8
Descrição
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado foi identificada no endpoint CobrancaController.php da aplicação WeGIA. Esta vulnerabilidade permite que invasores injetem scripts maliciosos no parâmetro
local recepcao. Os scripts injetados são armazenados no servidor e executados automaticamente sempre que a página afetada é acessada por usuários, representando um risco significativo à segurança.Recomendações
Para versões anteriores à 3.2.8, atualize para a versão 3.2.8 para corrigir a vulnerabilidade. Como medida de contorno temporária, considere restringir o acesso ao endpoint CobrancaController.php até que a atualização seja aplicada. Além disso, evite utilizar o parâmetro
local recepcao no endpoint afetado até que o problema seja resolvido.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wegia