PT-2025-13669 · Knime+1 · Knime Business Hub+1
CVE-2025-3019
·
Publicado
2025-03-31
·
Atualizado
2025-04-01
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do KNIME Business Hub anteriores à 1.12.4
Versões do KNIME Business Hub anteriores à 1.13.3
Descrição
O problema é causado por um bug no módulo nuxt-security, amplamente utilizado, que leva a vulnerabilidades de cross-site scripting nas páginas web do KNIME Business Hub. Se um usuário clicar em um link malicioso ou abrir uma página web maliciosa, JavaScript arbitrário pode ser executado com as permissões desse usuário, potencialmente resultando em perda de informações e/ou modificação de dados existentes.
Recomendações
Para versões anteriores à 1.12.4, atualize para a versão 1.12.4 ou posterior.
Para versões anteriores à 1.13.3, atualize para a versão 1.13.3 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Knime Business Hub
Nuxt-Security