PT-2025-13669 · Knime+1 · Knime Business Hub+1

CVE-2025-3019

·

Publicado

2025-03-31

·

Atualizado

2025-04-01

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do KNIME Business Hub anteriores à 1.12.4 Versões do KNIME Business Hub anteriores à 1.13.3
Descrição O problema é causado por um bug no módulo nuxt-security, amplamente utilizado, que leva a vulnerabilidades de cross-site scripting nas páginas web do KNIME Business Hub. Se um usuário clicar em um link malicioso ou abrir uma página web maliciosa, JavaScript arbitrário pode ser executado com as permissões desse usuário, potencialmente resultando em perda de informações e/ou modificação de dados existentes.
Recomendações Para versões anteriores à 1.12.4, atualize para a versão 1.12.4 ou posterior. Para versões anteriores à 1.13.3, atualize para a versão 1.13.3 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3019

Produtos afetados

Knime Business Hub
Nuxt-Security