PT-2025-4828 · Redcap · Redcap

CVE-2025-23112

·

Publicado

2025-01-10

·

Atualizado

2025-01-11

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas REDCap versão 14.9.6
Descrição Uma vulnerabilidade de cross-site scripting (XSS) armazenado permite que usuários autenticados injetem scripts maliciosos no nome do campo da Pesquisa. Quando um usuário recebe a pesquisa e clica no nome do campo, a payload de XSS é acionada.
Recomendações Para a versão 14.9.6 do REDCap, considere restringir o acesso ao nome do campo da Pesquisa para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, evite clicar em nomes de campo em pesquisas de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23112

Produtos afetados

Redcap