PT-2026-21272 · Unknown · Svx Portal
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SVXportal anteriores à 2.5
Descrição
As versões 2.5 e anteriores do SVXportal são suscetíveis a uma vulnerabilidade de cross-site scripting refletido no componente
admin/log.php. O problema ocorre devido à aplicação incorporar dados não sanitizados do parâmetro search query diretamente em um atributo value de um elemento input HTML. Isso permite que um invasor execute código JavaScript arbitrário no navegador de um administrador autenticado que acessa uma URL especialmente elaborada. A exploração bem-sucedida pode levar ao sequestro de sessão, ações administrativas não autorizadas ou outros comprometimentos baseados no navegador realizados com os privilégios de um administrador. O parâmetro vulnerável é search query.Recomendações
Versões anteriores à 2.5: Atualize para uma versão mais recente que corrija esta vulnerabilidade.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Svx Portal