CVE-2025-65300
Esiste una vulnerabilità di Cross-Site Scripting (XSS) persistente nella piattaforma SaaS Coohom feVersion=1760060603897 (2025-10-28) nel modulo...
- Pubblicato
- 9 dic 2025
- Aggiornato
- 11 dic 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 10,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di Cross-Site Scripting (XSS) persistente nella piattaforma SaaS Coohom feVersion=1760060603897 (2025-10-28) nel modulo Impostazioni account, in cui l'input utente non sanificato nei campi Indirizzo (Città, Stato, Paese/Regione) viene renderizzato nuovamente nella pagina. Gli aggressori possono iniettare codice JavaScript arbitrario, che viene eseguito quando viene visualizzata la pagina del profilo interessata. Ciò può portare al dirottamento della sessione, al furto di cookie o all'esecuzione arbitraria di script nel browser della vittima.
Fonti
1Documentazione di CVE-2025-65300: una vulnerabilità di Cross-Site Scripting (XSS) memorizzato nei campi dell'indirizzo del profilo Account Settings della piattaforma SaaS Coohom, con PoC, analisi dell'impatto e raccomandazioni di remediation.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.