PT-2025-48036 · Unknown · Idashboards
CVE-2025-40890
·
Publicado
2025-11-25
·
Atualizado
2025-11-30
CVSS v3.1
7.9
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dashboards (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado na funcionalidade de Dashboards devido à validação inadequada de um parâmetro de entrada. Um usuário autenticado, com baixos privilégios, pode criar um dashboard malicioso com um payload JavaScript e compartilhá-lo com outros usuários, ou um usuário pode ser induzido a importar um modelo de dashboard malicioso. Quando um usuário visualiza ou importa o dashboard, o JavaScript é executado em seu navegador, permitindo potencialmente que um atacante execute ações não autorizadas como o usuário, incluindo modificação de dados do aplicativo, interrupção da disponibilidade do aplicativo e acesso a informações sensíveis limitadas. O ataque envolve a criação de um dashboard malicioso contendo um payload JavaScript.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Idashboards