PT-2026-2417 · Zippy Crm · Zippy Crm
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zippy CRM versão 6.5.4
Descrição
O software contém uma vulnerabilidade de cross-site scripting refletido que permite que atacantes injetem scripts maliciosos via parâmetros de entrada não validados. Atacantes podem enviar payloads elaborados em pontos de inserção manuais para executar código JavaScript arbitrário no navegador da vítima.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zippy Crm