PT-2025-31720 · Partner · Partner Web Application+1

CVE-2025-6078

·

Publicado

2025-08-02

·

Atualizado

2025-09-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Aplicação Partner Software da Partner Software e aplicação Partner Web (versões afetadas não especificadas)
Descrição A aplicação não sanitiza completamente a entrada na página 'Notas' ao visualizar uma tarefa, permitindo que um usuário autenticado adicione notas contendo tags HTML e JavaScript. Isso pode resultar em cross-site scripting (XSS) armazenado, onde um atacante insere uma nota contendo JavaScript malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-6078

Produtos afetados

Partner Software Application
Partner Web Application