PT-2025-50154 · Phpipam · Phpipam
CVE-2025-61078
·
Publicado
2025-12-09
·
Atualizado
2025-12-22
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
phpIPAM versão 1.7.3
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) no formulário de Solicitação de IP dentro do phpIPAM. Isso permite que atacantes injetem scripts web arbitrários ou código HTML através do parâmetro
instructions do endpoint da API /app/admin/instructions/edit-result.php.Recomendações
Atualize o phpIPAM para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere sanitizar o parâmetro
instructions antes de processá-lo no endpoint /app/admin/instructions/edit-result.php.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpipam