PT-2025-5648 · Pimcore · Pimcore
Publicado
2025-01-28
·
Atualizado
2025-01-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
PIMCORE (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado permite que atacantes remotos injetem scripts web arbitrários ou HTML por meio da funcionalidade de upload de PDF. Isso pode resultar na execução de scripts maliciosos no contexto do navegador do usuário quando o PDF é visualizado, levando a potencial sequestro de sessão, desfiguração de páginas web ou acesso não autorizado a informações sensíveis. A vulnerabilidade está presente na funcionalidade de upload de PDF do módulo PIM Core Upload, onde a aplicação falha em sanitizar adequadamente o conteúdo, permitindo que scripts embutidos sejam executados quando o PDF é visualizado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pimcore