PT-2025-45610 · Unknown · Soplanning

·

CVE-2025-41001

·

Publicado

2025-11-10

·

Atualizado

2025-11-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SOPlanning versão 1.53.02
Descrição Existe uma vulnerabilidade de Cross Site Scripting (XSS) armazenado no SOPlanning versão 1.53.02. Isso se deve à validação insuficiente de dados fornecidos pelo usuário. Um atacante pode explorar isso enviando uma requisição POST utilizando o parâmetro LOGOUT REDIRECT no endpoint ''/soplanning/www/process/options.php''. A exploração bem-sucedida poderia permitir que um atacante remoto enviasse uma consulta maliciosa para um usuário autenticado, potencialmente levando ao roubo de seus cookies de sessão.
Recomendações Atualize para uma versão mais recente do SOPlanning que corrija esta vulnerabilidade. Como solução temporária, restrinja ou desabilite o uso do parâmetro LOGOUT REDIRECT no endpoint ''/soplanning/www/process/options.php''.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41001

Produtos afetados

Soplanning