CVE-2023-6275
TOTVS Fluig Platform mobileredir openApp.jsp scripting entre sites
- Publicado
- 24 de nov. de 2023
- Atualizado
- 3 de jun. de 2025
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 83,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma vulnerabilidade na Plataforma Fluig da TOTVS 1.6.x/1.7.x/1.8.0/1.8.1. Ela foi classificada como problemática. Este problema afeta uma funcionalidade desconhecida do arquivo /mobileredir/openApp.jsp do componente mobileredir. A manipulação do argumento redirectUrl/user com a entrada "><script>alert(document.domain)</script> leva a cross-site scripting. O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente e pode ser usado. Atualizar para as versões 1.7.1-231128, 1.8.0-231127 e 1.8.1-231127 é capaz de resolver este problema. É recomendado atualizar o componente afetado. O identificador desta vulnerabilidade é VDB-246104.
Fontes
224 de novembro de 2023 — Uma vulnerabilidade foi encontrada na Plataforma Fluig da TOTVS 1.6.x/1.7.x/1.8.0/1.8.1. Foi classificada como problemática.
Cross-Site Scripting Refletido em TOTVS Fluig Plataform 1.6.X - 1.8.1
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.