PT-2025-52828 · Unknown · Orangescrum

Hubert Wojciechowski

·

Publicado

2025-12-23

·

Atualizado

2025-12-23

·

CVE-2021-47716

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Orangescrum versão 1.8.0
Descrição A aplicação possui múltiplas vulnerabilidades de cross-site scripting que permitem que atacantes autenticados injetem scripts maliciosos através de diversos parâmetros de entrada. Atacantes podem explorar parâmetros como projid, CS message e name para executar código JavaScript arbitrário nos navegadores das vítimas ao submeter payloads manipulados através de endpoints da aplicação.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47716

Produtos afetados

Orangescrum