PT-2025-31720 · Partner · Partner Web Application+1
CVE-2025-6078
·
Publicado
2025-08-02
·
Atualizado
2025-09-25
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aplicação Partner Software da Partner Software e aplicação Partner Web (versões afetadas não especificadas)
Descrição
A aplicação não sanitiza completamente a entrada na página 'Notas' ao visualizar uma tarefa, permitindo que um usuário autenticado adicione notas contendo tags HTML e JavaScript. Isso pode resultar em cross-site scripting (XSS) armazenado, onde um atacante insere uma nota contendo JavaScript malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Partner Software Application
Partner Web Application