PT-2025-6068 · Unknown · Openproject

Meanknt

·

Publicado

2025-02-10

·

Atualizado

2025-08-27

·

CVE-2025-24892

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenProject anteriores a 15.2.1
Descrição O problema surge da falha do aplicativo em sanitizar adequadamente a entrada do usuário antes de exibi-la na seção de Gerenciamento de Grupos. Especificamente, grupos criados com tags de script HTML não são corretamente escapados antes de serem renderizados em um projeto.
Recomendações Para versões anteriores a 15.2.1, atualize para a versão 15.2.1 do OpenProject para resolver o problema. Como solução temporária para aqueles que não possam atualizar, aplique o patch manualmente.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24892
GHSA-MG4Q-GHVH-CM2J

Produtos afetados

Openproject