PT-2025-40367 · Wandsoft · E-Tms

·

CVE-2025-59746

·

Publicado

2025-09-19

·

Atualizado

2025-10-02

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AndSoft e-TMS versão 25.03
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) que permite a um atacante executar código JavaScript no navegador da vítima. Isso é realizado enviando uma URL maliciosa para um usuário. A vulnerabilidade está presente no endpoint /lib/asp/alert.asp, especificamente através do parâmetro m.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12700
CVE-2025-59746

Produtos afetados

E-Tms