PT-2025-51274 · Unknown · Microstudio

CVE-2025-51962

·

Publicado

2025-12-15

·

Atualizado

2026-01-02

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MicroStudio versão 24.01.29
Descrição Existe uma vulnerabilidade de Injeção de HTML na seção de comentários da página do projeto. Isso permite que atacantes remotos injetem scripts web arbitrários ou HTML através do parâmetro text da função add project comment.
Recomendações Aplique atualizações para corrigir o problema na seção de comentários da página do projeto. Como solução temporária, considere desativar a função add project comment até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51962

Produtos afetados

Microstudio