PT-2025-4564 · Marcus Downing · Site Pin
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Marcus Downing Site PIN versões n/a até 1.3
Descrição
O problema está relacionado a uma Neutralização Imprópria de Entrada Durante a Geração de Páginas Web, também conhecida como Cross-site Scripting (XSS), que permite XSS Refletido. Este tipo de problema pode ser explorado por atacantes para injetar scripts maliciosos em páginas web, potencialmente afetando usuários que visitam o site comprometido. A vulnerabilidade pode ser explorada através de ataques XSS refletidos, onde um atacante injeta código malicioso em um site, que é então refletido de volta para o navegador do usuário, executando o script malicioso.
Recomendações
Para as versões n/a até 1.3, como uma solução temporária, considere restringir o acesso a páginas web potencialmente vulneráveis até que um patch esteja disponível. Evite usar o recurso
Site PIN de uma maneira que possa permitir que entrada maliciosa seja injetada em páginas web. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Site Pin