Source |
GB Hacker |
Identifiant |
8662678 |
Date de publication |
2025-04-14 12:39:59 (vue: 2025-04-14 13:07:17) |
Titre |
IBM Aspera Faspex Flaw permet d'injection de JavaScript malveillant dans l'interface utilisateur Web IBM Aspera Faspex Flaw Allows Injection of Malicious JavaScript in Web UI |
Texte |
> Une vulnérabilité de sécurité significative a été identifiée dans IBM Aspera Faspex 5, une solution d'échange de fichiers populaire. La faille, désignée comme CVE-2025-3423, permet aux attaquants d'injecter un JavaScript malveillant dans l'interface Web, compromettant potentiellement les données utilisateur sensibles. Détails de la vulnérabilité La vulnérabilité est classée comme un problème de script inter-sites basé sur DOM (XSS). Il permet aux utilisateurs authentifiés de […]
>A significant security vulnerability has been identified in IBM Aspera Faspex 5, a popular file exchange solution. The flaw, designated as CVE-2025-3423, allows attackers to inject malicious JavaScript into the web interface, potentially compromising sensitive user data. Vulnerability Details The vulnerability is classified as a DOM-based Cross-Site Scripting (XSS) issue. It enables authenticated users to […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 3423 allows aspera attackers authenticated based been classified compromising cross cve data designated details dom enables exchange faspex file flaw has ibm identified inject injection interface issue javascript malicious popular potentially scripting security sensitive significant site solution user users vulnerability web xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|