PT-2025-50955 · Jsherp · Jsherp

Arron-Bit

·

Publicado

2025-12-12

·

Atualizado

2025-12-19

·

CVE-2025-67344

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do jshERP anteriores à 3.5
Descrição O software está suscetível a um problema de Cross Site Scripting (XSS) armazenado. A vulnerabilidade existe através do endpoint da API /msg/add. Um atacante poderia potencialmente injetar scripts maliciosos que são então armazenados e executados quando outros usuários acessam a funcionalidade afetada. O parâmetro vulnerável não foi especificado.
Recomendações Atualize para uma versão superior à 3.5. Como solução temporária, considere restringir o acesso ao endpoint /msg/add até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67344

Produtos afetados

Jsherp