
Uma vulnerabilidade de cross-site scripting (XSS) armazenada no The Language Sloth Web Application v1.0 permite que atacantes executem código javascript ou HTML arbitrário ao injetar um payload malicioso no campo de texto "Descrição" ao criar um novo projeto.
CVE-2025-45778: XSS Armazenado Autenticado.
Uma vulnerabilidade de cross-site scripting (XSS) armazenado autenticado no The Language Sloth Web Application v1.0 permite que atacantes executem código JavaScript ou HTML arbitrário ao injetar um payload malicioso no campo de texto "Description" ao criar um novo projeto.
Uma vez que o payload é injetado, toda vez que um usuário abre a página, ele acionará o payload.
Um payload simples como <script>alert('XSS')</script> é suficiente para acionar a vulnerabilidade de XSS Armazenado.
O fornecedor está ciente da vulnerabilidade e autorizou a publicação deste artigo.
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)