PT-2025-51274 · Unknown · Microstudio
CVE-2025-51962
·
Publicado
2025-12-15
·
Atualizado
2026-01-02
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MicroStudio versão 24.01.29
Descrição
Existe uma vulnerabilidade de Injeção de HTML na seção de comentários da página do projeto. Isso permite que atacantes remotos injetem scripts web arbitrários ou HTML através do parâmetro
text da função add project comment.Recomendações
Aplique atualizações para corrigir o problema na seção de comentários da página do projeto. Como solução temporária, considere desativar a função
add project comment até que uma correção esteja disponível.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Microstudio