Vulnerabilidad en File Explorer and Text Editor of ADM (CVE-2025-7618)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025
Descripción
Se detectó una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en File Explorer and Text Editor of ADM. Un atacante podría explotar esta vulnerabilidad para inyectar scripts maliciosos en las aplicaciones, que posteriormente podrían acceder a cookies u otra información confidencial almacenada por el navegador y utilizada con las aplicaciones afectadas. Los productos y versiones afectados incluyen: desde ADM 4.1.0 hasta ADM 4.3.3.RH61, así como ADM 5.0.0.RIN1 y versiones anteriores, y el editor de texto 1.0.0.r112 y versiones anteriores.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA