PT-2025-46333 · Fairsketch · Rise Crm Framework
CVE-2025-41105
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fairsketch RISE CRM Framework versão 3.8.1
Descrição
Existe uma falha de injeção de HTML no Fairsketch RISE CRM Framework versão 3.8.1. Este problema decorre da validação insuficiente de dados fornecidos pelo usuário. Especificamente, uma requisição POST para o endpoint '/tickets/save', através do parâmetro
title, pode ser explorada para injetar código HTML.Recomendações
Aplique validação de entrada e sanitização ao parâmetro
title no endpoint '/tickets/save'.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rise Crm Framework