PT-2025-4828 · Redcap · Redcap
CVE-2025-23112
·
Publicado
2025-01-10
·
Atualizado
2025-01-11
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
REDCap versão 14.9.6
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenado permite que usuários autenticados injetem scripts maliciosos no nome do campo da Pesquisa. Quando um usuário recebe a pesquisa e clica no nome do campo, a payload de XSS é acionada.
Recomendações
Para a versão 14.9.6 do REDCap, considere restringir o acesso ao nome do campo da Pesquisa para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, evite clicar em nomes de campo em pesquisas de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redcap