PT-2025-52294 · Kentico · Xperience

CVE-2019-25228

·

Publicado

2025-12-18

·

Atualizado

2025-12-18

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kentico Xperience (versões afetadas não especificadas)
Descrição Um problema de divulgação de informações permite o vazamento de URLs de contexto virtual por meio do cabeçalho HTTP Referer. Isso ocorre quando os usuários interagem com domínios de terceiros, expondo potencialmente informações sensíveis de contexto virtual para domínios externos durante o carregamento de links e imagens ou por meio de interações do construtor de páginas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25228

Produtos afetados

Xperience