CVE-2025-41026

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 27 марта 2026
PHP
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик PHP
Публичный эксплойт Нет

Отражены уязвимости межсайтового скриптинга (XSS) в GDTaller. Эти уязвимости позволяют злоумышленнику выполнить код JavaScript в браузере жертвы, отправив вредоносный URL-адрес в параметре site в app_login.php.

Показать оригинальное описание (EN)

Reflected Cross Site Scripting (XSS) vulnerabilities in GDTaller. These vulnerabilities allows an attacker execute JavaScript code in the victim's browser by sending a malicious URL in 'site' parameter in 'app_login.php'.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gdtaller Gdtaller
cpe:2.3:a:gdtaller:gdtaller:-:*:*:*:*:*:*:*