PT-2026-22592 · Skrol29 · Tbszip
CVE-2025-65465
·
Publicado
2026-03-02
·
Atualizado
2026-03-02
CVSS v3.1
6.1
Média
| Vetor | AC:L/AV:N/A:N/C:L/I:L/PR:N/S:C/UI:R |
Nome do Software Vulnerável e Versões Afetadas
Skrol29 TbsZip versões 2.17 e anteriores
Descrição
Uma vulnerabilidade de Cross-Site Scripting (XSS) refletida existe na função
RaiseError do Skrol29 TbsZip. O problema ocorre porque as mensagens de erro não são sanitizadas adequadamente antes de serem exibidas ao usuário. Isso permite que um atacante remoto execute script web ou HTML arbitrários ao fornecer um payload elaborado dentro de um parâmetro de nome de arquivo, como quando utilizado com a função FileRead.Recomendações
Atualize para a versão 2.18 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tbszip