PT-2026-33305 · Wso2+1 · Wso2 Api Manager+4
CVE-2025-6024
·
Publicado
2026-04-16
·
Atualizado
2026-04-16
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description
O endpoint de autenticação não codifica a entrada fornecida pelo usuário antes de renderizá-la na página web, permitindo a injeção de scripts. Um invasor pode injetar scripts maliciosos no endpoint de autenticação, o que pode levar ao redirecionamento do navegador do usuário para um site malicioso, manipulação da interface do usuário da página web ou a recuperação de informações do navegador. O sequestro de sessão não é possível porque a flag httpOnly protege os cookies relacionados à sessão.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Api Manager
Wso2 Identity Server
Aimanager
Identityserver
Product-Apim