PT-2026-6740 · Thrsrossi · Millhouse-Project
Cakes
·
Publicado
2026-02-06
·
Atualizado
2026-02-06
·
CVE-2019-25301
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Millhouse-Project versão 1.414
Description
Um problema de cross-site scripting persistente existe na funcionalidade de envio de comentários. Isso permite que atacantes injetem scripts maliciosos ao postar comentários com JavaScript incorporado através do endpoint 'add comment sql.php' usando o parâmetro
content, levando à execução de scripts arbitrários nos navegadores de usuários que visualizam os comentários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Millhouse-Project