PT-2025-51896 · Drivelock · Drivelock Operations Center

CVE-2025-67787

·

Publicado

2025-12-17

·

Atualizado

2026-01-02

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas DriveLock Operations Center versões 25.1.2 a 25.1.4
Descrição Existe uma vulnerabilidade de Cross Site Scripting (XSS) no DriveLock Operations Center, permitindo potencialmente a tomada de controle de sessão através da rede.
Recomendações Atualize para a versão 25.1.5 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67787

Produtos afetados

Drivelock Operations Center