PT-2026-33305 · Wso2+1 · Wso2 Api Manager+4

CVE-2025-6024

·

Publicado

2026-04-16

·

Atualizado

2026-04-16

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description O endpoint de autenticação não codifica a entrada fornecida pelo usuário antes de renderizá-la na página web, permitindo a injeção de scripts. Um invasor pode injetar scripts maliciosos no endpoint de autenticação, o que pode levar ao redirecionamento do navegador do usuário para um site malicioso, manipulação da interface do usuário da página web ou a recuperação de informações do navegador. O sequestro de sessão não é possível porque a flag httpOnly protege os cookies relacionados à sessão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6024

Produtos afetados

Wso2 Api Manager
Wso2 Identity Server
Aimanager
Identityserver
Product-Apim