PT-2025-7527 · Iteachyou · Iteachyou Dreamer Cms

Vastzero

·

Publicado

2025-02-21

·

Atualizado

2025-02-21

·

CVE-2025-1548

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas iteachyou Dreamer CMS versão 4.1.3
Descrição Uma vulnerabilidade foi encontrada no iteachyou Dreamer CMS, afetando código desconhecido do arquivo /admin/archives/edit. A manipulação do argumento editorValue/answer/content resulta em cross-site scripting. O ataque pode ser realizado remotamente.
Recomendações Para o iteachyou Dreamer CMS versão 4.1.3, considere desativar o acesso ao arquivo /admin/archives/edit até que uma correção esteja disponível. Restrinja o uso do argumento editorValue/answer/content no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

SSRF

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1548

Produtos afetados

Iteachyou Dreamer Cms