PT-2026-95081 · Unknown · Cute Editor For Asp.Net

CVE-2021-3030

·

Publicado

2026-09-17

·

Atualizado

2026-09-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cute Editor for ASP.NET versão 6.4
Description Ocorre cross-site scripting refletido devido à validação inadequada do parâmetro GET Theme no endpoint 'colorpicker more.aspx'. Um atacante remoto não autenticado pode criar uma URL que, ao ser aberta por um usuário autenticado, executa JavaScript arbitrário dentro do contexto de segurança do site.
Recommendations Evite usar o parâmetro Theme no endpoint 'colorpicker more.aspx' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3030

Produtos afetados

Cute Editor For Asp.Net