PT-2026-21271 · Unknown · Svx Portal
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SVXportal anteriores à 2.6
Descrição
A aplicação apresenta uma vulnerabilidade de cross-site scripting refletido no arquivo 'log.php' via parâmetro
search query. A aplicação inclui diretamente o valor não sanitizado do parâmetro em um atributo value de um elemento input HTML. Isso permite que um atacante remoto injete e execute JavaScript arbitrário no navegador de uma vítima ao enviar uma URL manipulada. A exploração bem-sucedida pode resultar em roubo de dados de sessão, execução de ações não autorizadas como a vítima ou modificação do conteúdo exibido.Recomendações
Versões anteriores à 2.6 devem ser atualizadas.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Svx Portal