PT-2025-46333 · Fairsketch · Rise Crm Framework

CVE-2025-41105

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fairsketch RISE CRM Framework versão 3.8.1
Descrição Existe uma falha de injeção de HTML no Fairsketch RISE CRM Framework versão 3.8.1. Este problema decorre da validação insuficiente de dados fornecidos pelo usuário. Especificamente, uma requisição POST para o endpoint '/tickets/save', através do parâmetro title, pode ser explorada para injetar código HTML.
Recomendações Aplique validação de entrada e sanitização ao parâmetro title no endpoint '/tickets/save'.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41105

Produtos afetados

Rise Crm Framework