一、 漏洞 CVE-2025-29152 基础信息
漏洞信息
                                        # N/A

## 概述
lemeconsultoria HCM galera.app v.4.58.0 版本中存在跨站脚本(Cross-Site Scripting, XSS)漏洞,允许攻击者通过多个组件执行任意代码。

## 影响版本
- lemeconsultoria HCM galera.app v.4.58.0

## 细节
该漏洞可通过多个组件的输入点触发,包括但不限于以下组件:
- 策略规划视角登记
- 培训请求
- 透视图编辑
- 教育登记
- 层级登记
- 决策级别登记
- 视角登记
- 公司组登记
- 公司登记
- 新闻登记
- 员工编辑
- 团队目标登记
- 学习资源类型登记
- 学习资源家庭登记
- 学习资源供应商登记
- 周期维护

## 影响
攻击者可以通过上述组件注入恶意脚本,导致跨站脚本攻击,从而执行任意代码。这可能导致用户会话被劫持、敏感信息泄露或其他安全问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-Site Scripting vulnerability in lemeconsultoria HCM galera.app v.4.58.0 allows an attacker to execute arbitrary code via multiple components, including Strategic Planning Perspective Registration, Training Request, Perspective Editing, Education Registration, Hierarchical Level Registration, Decision Level Registration, Perspective Registration, Company Group Registration, Company Registration, News Registration, Employee Editing, Goal Team Registration, Learning Resource Type Registration, Learning Resource Family Registration, Learning Resource Supplier Registration, and Cycle Maintenance.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Leme Consultoria HCM galera.app 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Leme Consultoria HCM galera.app是巴西Leme Consultoria公司的一个人力资源管理系统,提供员工全生命周期管理解决方案。 Leme Consultoria HCM galera.app 4.58.0版本存在安全漏洞,该漏洞源于跨站脚本,可能导致执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-29152 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-29152 的情报信息