PT-2026-7611 · Kimai2 · Kimai2
Osamaalaa
·
Publicado
2026-02-11
·
Atualizado
2026-02-19
·
CVE-2019-25317
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kimai 2 (versões afetadas não especificadas)
Descrição
O software contém uma vulnerabilidade de cross-site scripting persistente que permite aos atacantes injetar scripts maliciosos nas descrições das planilhas de horas. Os atacantes podem inserir cargas XSS baseadas em SVG no campo de descrição, resultando na execução de JavaScript arbitrário quando a página é carregada e visualizada por outros usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kimai2