Een kwetsbaarheid werd vastgesteld in Vanderlande Baggage 360 7.0.0, die de verwerking van het bestand /api-addons/v1/messages aantast. Manipulatie van het argument Message leidt tot cross-site scripting, wat op afstand kan worden misbruikt. De leverancier is geïnformeerd over dit probleem, maar heeft niet gereageerd.
CVE-2025-11308
🔵 Low
CVE-2025-11308: Cross-Site Scripting in Vanderlande Baggage 360
Een kwetsbaarheid in Vanderlande Baggage 360 7.0.0 biedt mogelijkheden voor cross-site scripting via manipulatie van het bestand /api-addons/v1/messages. De exploit is publiekelijk beschikbaar.
CVE ID
CVE-2025-11308
CVSS Score
3.5
Vendor
unknown
Published
05 okt
Vulnerability Details
- CVE ID
- CVE-2025-11308
- Severity
- Low
- CVSS v3 Score
- 3.5 / 10.0
- Affected Vendor
- unknown
- Publication Date
- 05 oktober 2025
External Resources
Need Help?
Protect your infrastructure with our comprehensive security scanning tools.
Explore Security Scanners