CVE-2025-66421

⚪ Do wiadomości

XSS w Tryton sao pozwala na wstrzyknięcie złośliwego kodu przez nieodpowiednie zabezpieczenie wartości.

CVSS
5.4
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Tryton sao (aka tryton-sao) before 7.6.11 allows XSS because it does not escape completion values. This is fixed in 7.6.11, 7.4.21, 7.0.40, and 6.0.69.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-11-30 03:15:47 UTC
Ostatnia modyfikacja (NVD)2026-10-07 20:10:01 UTC
Referencje