PT-2026-80804 · Roskus · Prospero Flow Crm
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Roskus Prospero Flow CRM versões anteriores a 5.15.13
Description
Existe um problema no recurso de upload de logotipo da empresa onde o sistema falha em restringir o upload de tipos de arquivos perigosos. Um usuário autenticado com permissões para criar ou atualizar empresas pode fazer o upload de um documento SVG contendo um elemento de script incorporado, levando à execução de JavaScript arbitrário na origem da aplicação.
Recommendations
Atualize o Roskus Prospero Flow CRM para a versão 5.15.13 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prospero Flow Crm