PT-2026-95081 · Unknown · Cute Editor For Asp.Net
CVE-2021-3030
·
Publicado
2026-09-17
·
Atualizado
2026-09-18
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cute Editor for ASP.NET versão 6.4
Description
Ocorre cross-site scripting refletido devido à validação inadequada do parâmetro GET
Theme no endpoint 'colorpicker more.aspx'. Um atacante remoto não autenticado pode criar uma URL que, ao ser aberta por um usuário autenticado, executa JavaScript arbitrário dentro do contexto de segurança do site.Recommendations
Evite usar o parâmetro
Theme no endpoint 'colorpicker more.aspx' até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cute Editor For Asp.Net