PT-2026-90789 · Feng Office · Feng Office
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fengoffice Feng Office versões anteriores a 3.11.13.12
Description
Um problema de cross site scripting remoto existe no componente Task Title Output. O problema ocorre na função
getTitle() localizada no arquivo application/views/task/add task.php. Um invasor pode disparar isso manipulando a variável og objects.name.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Feng Office