CVE-2025-65640
Vulnerabilità Cross Site Scripting (XSS) nella pagina "Task in Progress / Recent" in Arket Globe Document Intelligence 5.0.0.559 dovuta a una sanitizzazione...
- Pubblicato
- 4 giu 2026
- Aggiornato
- 4 giu 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 12,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità Cross Site Scripting (XSS) nella pagina "Task in Progress / Recent" in Arket Globe Document Intelligence 5.0.0.559 dovuta a una sanitizzazione impropria dell'input utente nei campi di testo durante la creazione di un nuovo documento. Nello specifico, quando un attaccante autenticato invia dati contenenti codice JavaScript all'interno di questi campi, l'applicazione non riesce a sanitizzare o escapare correttamente il contenuto. Di conseguenza, lo script iniettato viene eseguito quando la pagina viene renderizzata, consentendo all'attaccante di eseguire JavaScript arbitrario nel contesto dei browser di altri utenti che visualizzano la pagina interessata.
Fonti
1Avviso pubblico per CVE-2025-65640: vulnerabilità XSS persistente in Globe Document Intelligence.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.