Vulnerabilidad en Partner Software's Partner Software application y Partner Web application (CVE-2025-6078)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2025
Última modificación:
04/08/2025
Descripción
Partner Software's Partner Software application y Partner Web application permiten a un usuario autenticado agregar notas en la página "Notes" cuando visualiza un trabajo, pero no depura completamente la entrada, lo que hace posible agregar notas con etiquetas HTML y JavaScript, lo que permite que un atacante agregue una nota que contenga JavaScript malicioso, lo que genera XSS almacenado (Cross-Site Scripting).
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA