
Stored XSS in ReNgine <= 2.2.0 — öffentliche Offenlegung
Entdeckt von: Amal J
Anbieter: ReNgine
CVE-ID: CVE-2025-61319
Status: RESERVIERT (Öffentliche Referenz hinzugefügt: MITRE-Update ausstehend)
Eine Stored Cross-Site Scripting (XSS)-Schwachstelle existiert in ReNgine <= 2.2.0 innerhalb des Vulnerabilities-Moduls.
Wenn ein Ziel mit einer bösartigen Payload gescannt wird, wird die Payload unsanitisiert in der ReNgine-Weboberfläche gerendert, was zur Ausführung beliebigen JavaScripts im Browser des Administrators führt.
Sanitisieren und escapen Sie benutzereingegebene Eingaben, bevor Sie Scan-Ergebnisse rendern.
Implementieren Sie eine ordnungsgemäße HTML-Kodierung für benutzergesteuerte Ausgaben im Tab „Vulnerabilities“.