PT-2026-29210 · Unknown · Anon Proxy Server
Rafael Pedrero
·
Publicado
2026-03-31
·
Atualizado
2026-03-31
·
CVE-2025-41356
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Anon Proxy Server versão 0.104
Description
Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido existe no Anon Proxy Server versão 0.104. Esta vulnerabilidade permite que um atacante execute código JavaScript no navegador da vítima enviando uma URL maliciosa. Isso pode ser explorado para roubar dados confidenciais do usuário, como cookies de sessão, ou para realizar ações em nome do usuário. A vulnerabilidade afeta o parâmetro 'host' no endpoint '/diagconnect.php'.
Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como uma solução alternativa temporária, sanitize o parâmetro
host no endpoint '/diagconnect.php' para evitar a injeção de código JavaScript malicioso.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anon Proxy Server