PT-2025-53430 · Flycms · Flycms
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do sunkaifei FlyCMS anteriores a abbaa5a8daefb146ad4d61027035026b052cb414
Descrição
Existe um problema de segurança no sunkaifei FlyCMS relacionado ao componente de Login do Administrador. A manipulação do argumento
redirectUrl em uma função desconhecida dentro do arquivo src/main/java/com/flycms/web/system/IndexAdminController.java pode levar a Cross-Site Scripting. Este ataque pode ser iniciado remotamente. O exploit para este problema está disponível publicamente. O produto utiliza entrega contínua com lançamentos contínuos (rolling releases), e não há detalhes específicos de versão disponíveis para lançamentos afetados ou atualizados. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flycms