PT-2025-22971 · Suse+1 · Suse Manager Server Module+1
CVE-2025-23393
·
Publicado
2025-05-27
·
Atualizado
2025-07-23
CVSS v3.1
5.2
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
spacewalk-java versões 5.0.4.7.19.1 até 5.0.24-150600.3.25.1
Módulo SUSE Manager Server 4.3 versões anteriores a 4.3.85-150400.3.105.3
Descrição
Uma vulnerabilidade no spacewalk-java permite a execução de código JavaScript arbitrário nas máquinas dos usuários devido à neutralização inadequada de tags HTML relacionadas a scripts em uma página web. Este problema permite ataques XSS básicos.
Recomendações
Para as versões 5.0.4.7.19.1 até 5.0.24-150600.3.25.1, atualize para a versão 5.0.24-150600.3.25.1 ou posterior.
Para as versões do Módulo SUSE Manager Server 4.3 anteriores a 4.3.85-150400.3.105.3, atualize para a versão 4.3.85-150400.3.105.3 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Manager Server Module
Spacewalk-Java