PT-2025-22125 · Rapid7 · Rapid7 Appspider Pro
CVE-2025-4951
·
Publicado
2025-05-20
·
Atualizado
2025-12-11
CVSS v3.1
4.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Rapid7 AppSpider Pro versões anteriores à 7.5.018
Descrição:
O problema está relacionado a uma vulnerabilidade de cross-site scripting armazenado no campo
ScanName. Embora o aplicativo impeça a inclusão de caracteres especiais no campo ScanName, essa restrição pode ser contornada modificando diretamente o arquivo de configuração.Recomendações:
Para versões anteriores à 7.5.018, atualize para a versão 7.5.018 ou posterior para resolver o problema. Como medida temporária, considere restringir modificações diretas no arquivo de configuração para minimizar o risco de exploração. Evite usar o campo
ScanName de maneira que possa introduzir scripts maliciosos até que o problema seja resolvido.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rapid7 Appspider Pro