CVE-2025-65640
Cross Site Scripting (XSS)-Schwachstelle auf der Seite „Task in Progress / Recent“ in Arket Globe Document Intelligence 5.0.0.559 aufgrund unzureichender...
- Veröffentlicht
- 04.06.2026
- Aktualisiert
- 04.06.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 12,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cross Site Scripting (XSS)-Schwachstelle auf der Seite „Task in Progress / Recent“ in Arket Globe Document Intelligence 5.0.0.559 aufgrund unzureichender Bereinigung von Benutzereingaben in Textfeldern beim Erstellen eines neuen Dokuments. Konkret: Wenn ein authentifizierter Angreifer Daten mit JavaScript-Code in diesen Feldern übermittelt, gelingt es der Anwendung nicht, den Inhalt ordnungsgemäß zu bereinigen oder zu escapen. Infolgedessen wird das injizierte Skript beim Rendern der Seite ausgeführt, sodass der Angreifer beliebiges JavaScript im Kontext der Browser anderer Benutzer ausführen kann, die die betroffene Seite ansehen.
Quellen
1Öffentlicher Sicherheitshinweis für CVE-2025-65640: Stored-XSS-Schwachstelle in Globe Document Intelligence.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.