PT-2025-46983 · Unknown · Desktop Alert Pingalert
CVE-2025-54346
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Desktop Alert PingAlert versões 6.1.0.11 até 6.1.1.2
Descrição
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Refletido no Servidor de Aplicação do software. Isso permite que um atacante potencialmente sequestre o navegador do usuário e capture informações sensíveis. A questão envolve uma falha na qual scripts maliciosos podem ser injetados no navegador do usuário por meio de uma solicitação especialmente elaborada.
Recomendações
Atualize para uma versão do Desktop Alert PingAlert mais recente que a versão 6.1.1.2.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Desktop Alert Pingalert