PT-2025-44439 · Jatos · Jatos

CVE-2025-56313

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JATOS de 3.7.1 a 3.9.6
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido no JATOS. Isso permite que atacantes remotos executem JavaScript arbitrário no navegador web de um usuário ao incluir um payload malicioso no parâmetro de URL code do endpoint da API '/publix/run'. Quando um usuário administrador autenticado acessa a URL do estudo, o script malicioso é interpretado e executado em seu navegador, potencialmente levando a ações não autorizadas, comprometimento da conta e elevação de privilégios.
Recomendações Atualize o JATOS para uma versão mais recente que a 3.9.6.

Exploit

Correção

LPE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56313

Produtos afetados

Jatos