PT-2026-29211 · Unknown · Anon Proxy Server

Rafael Pedrero

·

Publicado

2026-03-31

·

Atualizado

2026-03-31

·

CVE-2025-41357

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Anon Proxy Server versão 0.104
Description Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido existe que permite a um atacante executar código JavaScript no navegador da vítima enviando uma URL maliciosa. Isso pode ser usado para roubar dados confidenciais do usuário, como cookies de sessão, ou para realizar ações em nome do usuário. A vulnerabilidade afeta o parâmetro host no endpoint da API '/diagdns.php'.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41357

Produtos afetados

Anon Proxy Server