PT-2025-22971 · Suse+1 · Suse Manager Server Module+1

CVE-2025-23393

·

Publicado

2025-05-27

·

Atualizado

2025-07-23

CVSS v3.1

5.2

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas spacewalk-java versões 5.0.4.7.19.1 até 5.0.24-150600.3.25.1 Módulo SUSE Manager Server 4.3 versões anteriores a 4.3.85-150400.3.105.3
Descrição Uma vulnerabilidade no spacewalk-java permite a execução de código JavaScript arbitrário nas máquinas dos usuários devido à neutralização inadequada de tags HTML relacionadas a scripts em uma página web. Este problema permite ataques XSS básicos.
Recomendações Para as versões 5.0.4.7.19.1 até 5.0.24-150600.3.25.1, atualize para a versão 5.0.24-150600.3.25.1 ou posterior. Para as versões do Módulo SUSE Manager Server 4.3 anteriores a 4.3.85-150400.3.105.3, atualize para a versão 4.3.85-150400.3.105.3 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23393
SUSE-SU-2025:02475-1
SUSE-SU-2025:02476-1

Produtos afetados

Suse Manager Server Module
Spacewalk-Java