PT-2025-35710 · Boom Cms · Boom Cms

CVE-2025-41000

·

Publicado

2025-09-03

·

Atualizado

2025-09-03

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas BoomCMS versão 9.1.4
Descrição Este problema é uma vulnerabilidade de Cross-Frame Scripting (XFS). O XFS é uma técnica de ataque web que explora falhas específicas do navegador para espionar usuários via JavaScript e baseia-se em engenharia social. É considerada uma ameaça menor à segurança de aplicações web e funciona apenas em navegadores mais antigos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41000

Produtos afetados

Boom Cms