CVE-2025-65300
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans la plateforme SaaS Coohom feVersion=1760060603897 (2025-10-28) dans le module Paramètres...
- Publié
- 9 déc. 2025
- Mise à jour
- 11 déc. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 10,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans la plateforme SaaS Coohom feVersion=1760060603897 (2025-10-28) dans le module Paramètres du compte, où des entrées utilisateur non assainies dans les champs d'adresse (Ville, État, Pays/Région) sont restituées sur la page. Les attaquants peuvent injecter du code JavaScript arbitraire, qui s'exécute lorsque la page de profil concernée est consultée. Cela peut mener au détournement de session, au vol de cookies ou à l'exécution de scripts arbitraires dans le navigateur de la victime.
Sources
1Documentation de la CVE-2025-65300 : une vulnérabilité de Cross-Site Scripting (XSS) stocké dans les champs d'adresse du profil des paramètres du compte de la plateforme SaaS Coohom, avec PoC, analyse d'impact et recommandations de remédiation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.