← volver
CVE-2025-36558mediumCWE-97

KUNBUS Revolution Pi Improper Neutralization of Server-Side Includes (SSI) Within a Web Page

18Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.1epss 18%
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
KUNBUS PiCtory version 2.11.1 and earlier are vulnerable to a cross-site-scripting attack via the sso_token used for authentication. If an attacker provides the user with a PiCtory URL containing an HTML script as an sso_token, that script will reply to the user and be executed.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N