PT-2025-50578 · Icewarp · Icewarp Gmaps

Nicolas Chatelain

·

Publicado

2025-12-10

·

Atualizado

2025-12-24

·

CVE-2025-14499

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IceWarp gmaps (versões afetadas não especificadas)
Descrição O software contém uma vulnerabilidade de cross-site scripting que pode resultar em bypass de autenticação. A falha permite que um atacante contorne os mecanismos de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14499
ZDI-25-1071

Produtos afetados

Icewarp Gmaps