CVE-2025-62184

MEDIUM CVSS 4.0: 4,8 EPSS 0.03%
Обновлено 3 апреля 2026
Pega
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 8.1 — 25.1.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Pega
Публичный эксплойт Нет

Версии Pega Platform с 8.1.0 по 25.1.0 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с правами администратора и расширенные права доступа, влияние на конфиденциальность является низким, а целостность отсутствует.

Показать оригинальное описание (EN)

Pega Platform versions 8.1.0 through 25.1.0 are affected by a Stored Cross-site Scripting vulnerability in a user interface component. Requires an administrative user and given extensive access rights, impact to Confidentiality is low and Integrity is none.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pega Pega_Platform
cpe:2.3:a:pega:pega_platform:*:*:*:*:*:*:*:*
8.1 <= 25.1.0

Связанные уязвимости