CVE-2025-1337
Cross-Site Scripting em Eastnets PaymentSafe BIC Search
- Publicado
- 16 de fev. de 2025
- Atualizado
- 9 de abr. de 2025
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 43,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma vulnerabilidade no Eastnets PaymentSafe 2.5.26.0. Ela foi classificada como problemática. Isso afeta uma parte desconhecida do componente BIC Search. A manipulação leva a cross-site scripting. É possível iniciar o ataque remotamente. A atualização para a versão 2.5.27.0 é capaz de resolver esse problema.
Fontes
1Exploit de prova de conceito para CVE-2025-1337, demonstrando execução remota de código não autenticada por meio de desserialização insegura no cookie de sessão do LogServ v1.2.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.