PT-2025-47881 · Unknown · Eigenfocus

Alexperrakis

·

Publicado

2025-11-24

·

Atualizado

2025-11-24

·

CVE-2025-13584

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Eigenfocus anteriores à 1.4.1
Descrição Existe um problema de segurança no Eigenfocus relacionado ao componente Description Handler. A manipulação do argumento entry.description/time entry.description pode levar a cross-site scripting. Este ataque pode ser realizado remotamente. O exploit foi divulgado publicamente.
Recomendações Atualize para a versão 1.4.1 para resolver este problema.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13584

Produtos afetados

Eigenfocus