PT-2025-44439 · Jatos · Jatos
CVE-2025-56313
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do JATOS de 3.7.1 a 3.9.6
Descrição
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido no JATOS. Isso permite que atacantes remotos executem JavaScript arbitrário no navegador web de um usuário ao incluir um payload malicioso no parâmetro de URL
code do endpoint da API '/publix/run'. Quando um usuário administrador autenticado acessa a URL do estudo, o script malicioso é interpretado e executado em seu navegador, potencialmente levando a ações não autorizadas, comprometimento da conta e elevação de privilégios.Recomendações
Atualize o JATOS para uma versão mais recente que a 3.9.6.
Exploit
Correção
LPE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jatos