PT-2025-15324 · Unknown · Vulnerability-Lookup
CVE-2025-32413
·
Publicado
2025-04-08
·
Atualizado
2025-04-08
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Vulnerability-Lookup anteriores à 2.7.1
Descrição:
A falha permite XSS armazenado através da biografia de usuário no arquivo website/web/views/user.py. Isso pode potencialmente levar à execução de script malicioso quando um usuário visualiza a biografia afetada.
Recomendações:
Para versões anteriores à 2.7.1, considere desativar o recurso de biografia de usuário no arquivo website/web/views/user.py até que uma correção esteja disponível. Restrinja o acesso à seção de biografia de usuário para minimizar o risco de exploração. Evite exibir biografias de usuário de fontes não confiáveis no endpoint de API afetado até que o problema seja resolvido.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vulnerability-Lookup