PT-2026-46041 · Koha+1 · Koha
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Koha versões anteriores a 25.11
Descrição
Um problema de Cross Site Scripting (XSS) existe onde um invasor remoto pode executar código arbitrário por meio da função de upload de arquivos nos recursos de Fatura (Invoice).
Recomendações
Atualize para a versão 25.11 ou posterior.
Restrinja o acesso à função de upload de arquivos nos recursos de Fatura como uma medida de mitigação temporária.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koha