PT-2025-53430 · Flycms · Flycms

·

CVE-2025-15093

·

Publicado

2025-12-26

·

Atualizado

2025-12-26

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do sunkaifei FlyCMS anteriores a abbaa5a8daefb146ad4d61027035026b052cb414
Descrição Existe um problema de segurança no sunkaifei FlyCMS relacionado ao componente de Login do Administrador. A manipulação do argumento redirectUrl em uma função desconhecida dentro do arquivo src/main/java/com/flycms/web/system/IndexAdminController.java pode levar a Cross-Site Scripting. Este ataque pode ser iniciado remotamente. O exploit para este problema está disponível publicamente. O produto utiliza entrega contínua com lançamentos contínuos (rolling releases), e não há detalhes específicos de versão disponíveis para lançamentos afetados ou atualizados. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15093

Produtos afetados

Flycms