PT-2026-55914 · Wso2 · Wso2 Products
CVE-2025-8591
·
Publicado
2026-07-06
·
Atualizado
2026-07-06
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WSO2 Products (versões afetadas não especificadas)
Descrição
O software não codifica adequadamente a entrada fornecida pelo usuário via um parâmetro de URL antes de refleti-la no navegador. Isso permite o Cross-Site Scripting (XSS) Refletido, uma técnica onde scripts maliciosos são injetados em sites confiáveis. Um invasor pode usar isso para redirecionar usuários para sites maliciosos, alterar a interface do usuário da página da web ou extrair informações do navegador. O risco de sequestro de sessão é reduzido porque os cookies de sessão utilizam a flag httpOnly, que impede que scripts do lado do cliente os acessem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Products