medium.com
https://medium.com/%40proflamyt/cve-2024-25506-425ba3212fb6 CVE-2024-25506
MEDIUM
Record summary
CVE-2024-25506 has a selected CVSS score of 6.5 (medium).
Description
Cross Site Scripting vulnerability in Process Maker, Inc ProcessMaker before 4.0 allows a remote attacker to run arbitrary code via control of the pm_sys_sys cookie.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 16, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
processmakerBrowse processmaker / processmakerDefault status: unknown | CVE List | Before 4.0 | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-25506