PT-2026-29211 · Unknown · Anon Proxy Server
Rafael Pedrero
·
Publicado
2026-03-31
·
Atualizado
2026-03-31
·
CVE-2025-41357
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Anon Proxy Server versão 0.104
Description
Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido existe que permite a um atacante executar código JavaScript no navegador da vítima enviando uma URL maliciosa. Isso pode ser usado para roubar dados confidenciais do usuário, como cookies de sessão, ou para realizar ações em nome do usuário. A vulnerabilidade afeta o parâmetro
host no endpoint da API '/diagdns.php'.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anon Proxy Server