PT-2025-45610 · Unknown · Soplanning
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SOPlanning versão 1.53.02
Descrição
Existe uma vulnerabilidade de Cross Site Scripting (XSS) armazenado no SOPlanning versão 1.53.02. Isso se deve à validação insuficiente de dados fornecidos pelo usuário. Um atacante pode explorar isso enviando uma requisição POST utilizando o parâmetro
LOGOUT REDIRECT no endpoint ''/soplanning/www/process/options.php''. A exploração bem-sucedida poderia permitir que um atacante remoto enviasse uma consulta maliciosa para um usuário autenticado, potencialmente levando ao roubo de seus cookies de sessão.Recomendações
Atualize para uma versão mais recente do SOPlanning que corrija esta vulnerabilidade. Como solução temporária, restrinja ou desabilite o uso do parâmetro
LOGOUT REDIRECT no endpoint ''/soplanning/www/process/options.php''.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soplanning