CVE-2025-60948

MEDIUM CVSS 4.0: 5,1 EPSS 0.05%
Обновлено 25 марта 2026
Csprousers
Параметр Значение
CVSS 5,1 (MEDIUM)
Устранено в версии 8.1.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Csprousers
Публичный эксплойт Да

Census CSWeb 8.0.1 позволяет сохранять межсайтовые сценарии в полях, заданных пользователем. Удаленный злоумышленник, прошедший проверку подлинности, может сохранить вредоносный код JavaScript, который выполняется в браузере жертвы. Исправлено в версии 8.1.0 альфа.

Показать оригинальное описание (EN)

Census CSWeb 8.0.1 allows stored cross-site scripting in user supplied fields. A remote, authenticated attacker could store malicious javascript that executes in a victim's browser. Fixed in 8.1.0 alpha.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Csprousers Csweb
cpe:2.3:a:csprousers:csweb:8.0.1:*:*:*:*:*:*:*