
CVE-2025-26054
CVE-2025-26054
XSS Armazenado (Cross-Site Scripting) é uma vulnerabilidade de segurança que ocorre quando um invasor injeta scripts maliciosos em uma aplicação web, que são então armazenados no servidor e servidos aos usuários. Quando os usuários acessam o conteúdo afetado, o script é executado em seus navegadores, podendo levar a roubo de dados, sequestro de sessão e ações não autorizadas. Esse tipo de ataque pode ter consequências graves tanto para os usuários quanto para a integridade da aplicação web.
Alta
O impacto do XSS Armazenado pode ser grave, pois permite que invasores executem scripts maliciosos nos navegadores dos usuários que visitam a página comprometida. Isso pode levar a roubo de dados, como captura de informações sensíveis (por exemplo, cookies, credenciais de login), sequestro de sessão e ações não autorizadas em nome do usuário.
http://<ip>:<port>/index
Para mitigar vulnerabilidades de XSS Armazenado, implemente validação de entrada e codificação de saída adequadas para garantir que os dados fornecidos pelo usuário sejam tratados como dados, não como código executável. Use bibliotecas e frameworks de segurança que lidem automaticamente com a proteção XSS e empregue a Política de Segurança de Conteúdo (CSP) para restringir a execução de scripts. Testes de segurança regulares e revisões de código também são essenciais para identificar e corrigir possíveis pontos fracos.
"`'><script>\x0Bjavascript:alert(1)</script>
no parâmetro description.