PT-2025-52430 · Foxit · Foxit Pdf Online

Novee

+1

·

Publicado

2025-12-19

·

Atualizado

2025-12-19

·

CVE-2025-66502

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Foxit PDF Online (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado na funcionalidade de Modelos de Página (Page Templates) de pdfonline.foxit.com. Um payload malicioso pode ser armazenado como nome do modelo. Este payload é então renderizado no Document Object Model (DOM) sem sanitização suficiente, levando à execução de script sempre que o documento PDF afetado é carregado. A vulnerabilidade envolve o armazenamento de um payload elaborado, que é então executado. A área afetada é a funcionalidade de Modelos de Página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66502

Produtos afetados

Foxit Pdf Online