Vulnerabilidad en Skrol29 TbsZip (CVE-2025-65465)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/03/2026
Última modificación:
02/03/2026
Descripción
Una vulnerabilidad de cross-site scripting (XSS) reflejada en la función RaiseError de Skrol29 TbsZip versión 2.17 y anteriores permite a atacantes remotos ejecutar scripts web o HTML arbitrarios a través de una carga útil manipulada en un parámetro de nombre de archivo (por ejemplo, a la función FileRead). Esto ocurre porque el mensaje de error no se sanea correctamente antes de ser mostrado al usuario. Esta vulnerabilidad está corregida en la versión 2.18.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



