CVE-2025-59035
Python Analisi e mitigazione delle vulnerabilità

Panoramica

Indico, an event management system utilizing Flask-Multipass, was found to contain a Cross-Site-Scripting (XSS) vulnerability (CVE-2025-59035) affecting versions prior to 3.3.8. The vulnerability was discovered in September 2025 and involves the rendering of LaTeX math code in contribution or abstract descriptions (GitHub Advisory, NVD).

Dettagli tecnici

The vulnerability has been assigned a CVSS v3.1 base score of 4.6 (Medium) with the following vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N. This indicates that the vulnerability requires network access, has low attack complexity, requires low privileges and user interaction, has unchanged scope, and can impact both confidentiality and integrity at a low level, with no impact on availability (GitHub Advisory).

Impatto

The vulnerability allows for Cross-Site-Scripting attacks through LaTeX math code rendering in contribution or abstract descriptions. This could potentially lead to unauthorized access to user data and manipulation of web content, particularly concerning in conference settings where external speakers submit content (GitHub Advisory).

Mitigazione e soluzioni alternative

The primary mitigation is to update to Indico version 3.3.8, which contains the security fix. As a temporary workaround, administrators should restrict content creation to trustworthy users only. However, this workaround may not be practical for conferences conducting Call for Abstracts, where external speakers need to submit content (GitHub Release).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato Python Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

GHSA-9mv7-3c64-mmqwHIGH8.7
  • PythonPython
  • xml2rfc
NoSep 10, 2025
GHSA-jgw4-cr84-mqxgHIGH7.8
  • PythonPython
  • picklescan
NoSep 10, 2025
GHSA-mjqp-26hc-grxgHIGH7.5
  • PythonPython
  • picklescan
NoSep 10, 2025
CVE-2025-10193HIGH7.4
  • PythonPython
  • mcp-neo4j-cypher
NoSep 11, 2025
CVE-2025-58065MEDIUM6.5
  • PythonPython
  • flask-appbuilder
NoSep 11, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità