PT-2025-8921 · Wso2 · Wso2

CVE-2024-5848

·

Publicado

2025-02-27

·

Atualizado

2025-10-06

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos WSO2 (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) refletido devido à validação inadequada de entrada, permitindo que um invasor injete JavaScript malicioso nas respostas do servidor provenientes de endpoints de serviço vulneráveis. A exploração bem-sucedida pode levar à manipulação da interface do usuário, redirecionamento para sites maliciosos ou exfiltração de dados do navegador.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5848

Produtos afetados

Wso2