PT-2025-4564 · Marcus Downing · Site Pin

·

CVE-2025-22576

·

Publicado

2025-01-13

·

Atualizado

2025-01-13

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Marcus Downing Site PIN versões n/a até 1.3
Descrição O problema está relacionado a uma Neutralização Imprópria de Entrada Durante a Geração de Páginas Web, também conhecida como Cross-site Scripting (XSS), que permite XSS Refletido. Este tipo de problema pode ser explorado por atacantes para injetar scripts maliciosos em páginas web, potencialmente afetando usuários que visitam o site comprometido. A vulnerabilidade pode ser explorada através de ataques XSS refletidos, onde um atacante injeta código malicioso em um site, que é então refletido de volta para o navegador do usuário, executando o script malicioso.
Recomendações Para as versões n/a até 1.3, como uma solução temporária, considere restringir o acesso a páginas web potencialmente vulneráveis até que um patch esteja disponível. Evite usar o recurso Site PIN de uma maneira que possa permitir que entrada maliciosa seja injetada em páginas web. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22576

Produtos afetados

Site Pin