
Stored XSS in ReNgine <= 2.2.0 — divulgazione pubblica
Scoperta da: Amal J
Vendor: ReNgine
ID CVE: CVE-2025-61319
Stato: RISERVATO (Riferimento pubblico aggiunto: in attesa dell'aggiornamento MITRE)
Esiste una vulnerabilità di Cross-Site Scripting (XSS) persistente in ReNgine <= 2.2.0 all'interno del modulo Vulnerabilità.
Quando un target viene scansionato con un payload dannoso, il payload viene renderizzato senza sanitizzazione nell'interfaccia web di ReNgine, causando l'esecuzione di JavaScript arbitrario nel browser dell'amministratore.
Sanitizzare ed eseguire l'escape dell'input fornito dall'utente prima di renderizzare i risultati della scansione.
Implementare una corretta codifica HTML per l'output controllato dall'utente nella scheda Vulnerabilità.