PT-2025-52294 · Kentico · Xperience
CVE-2019-25228
·
Publicado
2025-12-18
·
Atualizado
2025-12-18
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kentico Xperience (versões afetadas não especificadas)
Descrição
Um problema de divulgação de informações permite o vazamento de URLs de contexto virtual por meio do cabeçalho HTTP Referer. Isso ocorre quando os usuários interagem com domínios de terceiros, expondo potencialmente informações sensíveis de contexto virtual para domínios externos durante o carregamento de links e imagens ou por meio de interações do construtor de páginas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xperience