PT-2025-6785 · Unknown · Bestinformed Web

David Miller

+1

·

Publicado

2025-02-18

·

Atualizado

2025-02-18

·

CVE-2025-0424

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas BestInformed Web (versões afetadas não especificadas)
Descrição O problema surge devido à sanitização inadequada da entrada do usuário na aplicação BestInformed Web, levando a múltiplas vulnerabilidades de cross-site scripting (XSS) armazenado autenticado. Um atacante autenticado pode comprometer as sessões de outros usuários no servidor injetando código JavaScript em suas sessões. Isso poderia permitir uma forma de movimento lateral, já que os usuários comprometidos podem ter mais privilégios do que o atacante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0424

Produtos afetados

Bestinformed Web