PT-2025-5545 · Ip2Location · Ip2Location Country Blocker

Malvin Valerian Gultom

·

Publicado

2025-01-24

·

Atualizado

2025-08-12

·

CVE-2025-24731

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do IP2Location Country Blocker anteriores à 2.38.3
Descrição O problema está relacionado à neutralização inadequada de entrada durante a geração da página web, o que permite ataques de cross-site scripting (XSS) armazenado. Isso significa que um invasor pode injetar código malicioso na aplicação web, potencialmente levando ao acesso não autorizado ou roubo de dados. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações Para versões anteriores à 2.38.3, atualize para a versão 2.38.3 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso ao IP2Location Country Blocker para minimizar o risco de exploração. Evite usar o bloqueador até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24731

Produtos afetados

Ip2Location Country Blocker