PT-2025-54174 · Sunhailin12315 · Product-Review 商品评价系统

Javaalpha

·

Publicado

2025-12-30

·

Atualizado

2025-12-30

·

CVE-2025-15248

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas sunhailin12315 product-review 商品评价系统 versões até 91ead6890b4065bb45b7602d0d73348e75cb4639
Descrição Existe uma falha de segurança no sunhailin12315 product-review 商品评价系统。O problema está relacionado a cross-site scripting (XSS), que pode ser acionado ao manipular o argumento content dentro do componente Write a Review. Isso permite a execução remota de scripts maliciosos. O exploit foi divulgado publicamente. Os mantenedores do projeto foram notificados sobre o problema, mas ainda não responderam.
Recomendações As versões até 91ead6890b4065bb45b7602d0d73348e75cb4639 devem ser atualizadas quando uma correção estiver disponível. Como solução temporária, considere sanitizar a entrada content para prevenir injeção de script.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15248

Produtos afetados

Product-Review 商品评价系统