PT-2025-5917 · Google · Google Earth Embed
Muhammad Yudha
·
Publicado
2025-02-07
·
Atualizado
2025-02-07
·
CVE-2025-25078
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Google Earth Embed versões N/A até 1.0
Descrição
O problema está relacionado à Neutralização Imprópria de Entrada Durante a Geração de Página Web, também conhecido como 'Cross-site Scripting', o que permite XSS Armazenado no Andrew Norcross Google Earth Embed.
Recomendações
Para as versões do Google Earth Embed de N/A até 1.0, considere desativar o recurso de incorporação até que um patch esteja disponível para prevenir potenciais ataques de XSS Armazenado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Earth Embed