PT-2025-7649 · Leantime · Leantime

Publicado

2025-02-21

·

Atualizado

2025-02-21

CVSS v4.0

7.4

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Leantime (versões afetadas não especificadas)
Descrição Foi identificada uma vulnerabilidade de cross-site scripting (XSS), permitindo que um atacante injete scripts maliciosos em determinados campos. Isso pode resultar na execução de código arbitrário ou no acesso não autorizado a informações sensíveis do usuário. A questão origina-se da falta de validação ou sanitização do parâmetro id, que é incorporado diretamente ao caminho da fonte sem verificações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-V4Q9-437P-MHPG

Produtos afetados

Leantime