PT-2026-21273 · Unknown · Svx Portal
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SVXportal anteriores à 2.5
Descrição
As versões do SVXportal anteriores à 2.5 são afetadas por uma vulnerabilidade de cross-site scripting refletido no arquivo
radiomobile front.php. O problema ocorre porque a aplicação incorpora dados não sanitizados do parâmetro de consulta stationid em um campo de valor de input oculto quando um administrador autenticado acessa uma URL especialmente construída. Isso permite a injeção e execução de scripts fornecidos pelo atacante no navegador do administrador, potencialmente levando ao comprometimento de sessões administrativas ou à realização de ações não autorizadas com os privilégios do administrador. O parâmetro vulnerável é stationid.Recomendações
Atualize o SVXportal para uma versão superior à 2.5.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Svx Portal