PT-2025-47034 · Unknown · Application Server
CVE-2025-8386
·
Publicado
2025-11-14
·
Atualizado
2025-11-15
CVSS v3.1
6.9
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Servidor de Aplicação (versões afetadas não especificadas)
Descrição
Um atacante autenticado com o privilégio "aaConfigTools" pode modificar os arquivos de ajuda dos App Objects, potencialmente resultando em uma injeção persistente de cross-site scripting (XSS). A exploração bem-sucedida por um usuário vítima pode resultar em escalonamento de privilégio horizontal ou vertical. O problema está limitado a operações em tempo de configuração dentro do componente IDE do Servidor de Aplicação e não afeta componentes ou operações em tempo de execução.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Application Server