PT-2026-1208 · Unknown · Zhanglun Lettura

·

CVE-2025-15454

·

Publicado

2026-01-05

·

Atualizado

2026-01-05

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas zhanglun lettura versões até a 0.1.22
Descrição Existe uma vulnerabilidade de segurança no zhanglun lettura que afeta o componente RSS Handler e, especificamente, o processamento dentro do arquivo src/components/ArticleView/ContentRender.tsx. Essa vulnerabilidade resulta em cross-site scripting, permitindo a execução remota de ataques. A complexidade do ataque é considerada alta e a explorabilidade é avaliada como difícil. O exploit está publicamente disponível.
Recomendações Aplique o patch 67213093db9923e828a6e3fd8696a998c85da2d4.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15454

Produtos afetados

Zhanglun Lettura