CVE-2023-6275
TOTVS Fluig Platform mobileredir openApp.jsp межсайтовый скриптинг
- Опубликовано
- 24 нояб. 2023 г.
- Обновлено
- 3 июн. 2025 г.
- Назначение CNA
- VulDB
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 83,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость была обнаружена в TOTVS Fluig Platform 1.6.x/1.7.x/1.8.0/1.8.1. Она была оценена как проблемная. Затронута неизвестная функциональность файла /mobileredir/openApp.jsp компонента mobileredir. Манипулирование аргументом redirectUrl/user с вводом `"><script>alert(document.domain)</script>` приводит к межсайтовому скриптингу. Атака может быть запущена удалённо. Эксплойт был раскрыт публично и может быть использован. Обновление до версий 1.7.1-231128, 1.8.0-231127 и 1.8.1-231127 способно устранить эту проблему. Рекомендуется обновить затронутый компонент. Идентификатор этой уязвимости — VDB-246104.
Источники
224 ноября 2023 г. — Уязвимость была обнаружена в TOTVS Fluig Platform 1.6.x/1.7.x/1.8.0/1.8.1. Она оценена как проблемная.
Отражённый межсайтовый скриптинг (XSS) в TOTVS Fluig Plataform 1.6.X - 1.8.1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.