PT-2025-9188 · Eastnets · Eastnets Paymentsafe

Majd

+1

·

Publicado

2025-03-02

·

Atualizado

2025-04-09

·

CVE-2025-1807

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Eastnets PaymentSafe versão 2.5.26.0
Descrição Uma vulnerabilidade foi identificada no Eastnets PaymentSafe, afetando uma parte desconhecida do arquivo /directRouter.rfc do componente Edit Manual Reply Handler. A manipulação do argumento Title resulta em cross-site scripting básico. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu de nenhuma forma.
Recomendações Para o Eastnets PaymentSafe versão 2.5.26.0, como medida de contorno temporária, considere restringir o acesso ao componente Edit Manual Reply Handler até que um patch esteja disponível. Evite utilizar o argumento Title no endpoint da API afetado até que a questão seja resolvida. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1807

Produtos afetados

Eastnets Paymentsafe