
Stored XSS dans ReNgine <= 2.2.0 — divulgation publique
Découvert par : Amal J
Éditeur : ReNgine
Identifiant CVE : CVE-2025-61319
Statut : RÉSERVÉ (Référence publique ajoutée : mise à jour MITRE en attente)
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans ReNgine <= 2.2.0 au sein du module Vulnerabilities.
Lorsqu'une cible est analysée avec une charge utile malveillante, celle-ci est rendue sans assainissement dans l'interface web de ReNgine, entraînant l'exécution de JavaScript arbitraire dans le navigateur de l'administrateur.
Assainir et échapper les entrées fournies par l'utilisateur avant de rendre les résultats d'analyse.
Implémenter un encodage HTML approprié pour les sorties contrôlées par l'utilisateur dans l'onglet Vulnerabilities.