Carregando...
Qualitor - Software para Atender Melhor - Help Desk, Service Desk, Shared Services, Ouvidoria
Qualitor - Software para Atender Melhor - Help Desk, Service Desk, Shared Services, Ouvidoria

Posicionamento oficial sobre a vulnerabilidade CVE-2025-14580

Data da Publicação: 12-12-2025

CVE Referenciada: CVE-2025-14580

Produto(s) Impactado(s): Qualitor / Versões 8.20.77 e 8.24.73 ou anteriores

A Qualitor Software está comprometida com a segurança e integridade dos seus produtos, e queremos garantir a transparência e o suporte contínuo aos nossos usuários. Recentemente, uma vulnerabilidade de segurança foi identificada no nosso produto Qualitor, relacionada à CVE-2025-14580.

Descrição da Vulnerabilidade

O elemento afetado é uma função desconhecida do arquivo /Qualitor/html/bc/bcdocumento9/biblioteca/request/viewDocumento.php. A manipulação do argumento cdscript leva a um ataque de cross-site scripting (XSS) que pode ser explorada remotamente.

Correção Disponibilizada

Após a identificação da vulnerabilidade, nossa equipe de segurança atuou rapidamente para desenvolver e testar uma correção eficaz para mitigar os riscos.

Esta ação elimina completamente o ponto de execução que permitia a manipulação indevida de parâmetros na aplicação, possibilitando a injeção e execução de conteúdo não autorizado no navegador do usuário. Esse comportamento representava um risco significativo à segurança, podendo comprometer a integridade dos dados

A correção está disponível a partir das versões 8.20.78 e 8.24.74. O procedimento de atualização pode ser solicitado através dos nossos canais oficiais de comunicação.

Recomendamos que todos os usuários que ainda não aplicaram esta atualização façam isso o mais breve possível, para garantir a segurança contínua dos seus sistemas.

Ações Tomadas

Análise e Mitigação: Investigamos a vulnerabilidade e implementamos a correção necessária para eliminar o risco associado.

Testes de Qualidade e Validação: Realizamos testes rigorosos para garantir que a correção não impactasse a estabilidade e o desempenho do produto.

Comunicação Proativa: Notificamos nossos clientes sobre a atualização e recomendamos a aplicação imediata da correção.

Orientações para os Usuários

1. Verifique a versão do seu produto para garantir que esteja utilizando a versão 8.20.78, 8.24.74 ou superior.

2. Aplique a atualização conforme as instruções fornecidas por meio dos nossos canais oficiais de comunicação.

3. Caso tenha dúvidas ou precise de suporte, entre em contato com nossa equipe de atendimento ao cliente através dos nossos canais oficiais de comunicação.

Compromisso com a Segurança

Na Qualitor Software, levamos a segurança dos nossos produtos muito a sério. Trabalhamos continuamente para identificar, corrigir e prevenir vulnerabilidades, garantindo um ambiente seguro para nossos usuários.

Continuaremos monitorando e atualizando nossas soluções para manter a confiança dos clientes e a integridade dos sistemas que utilizam nossos produtos.

Contato

Para dúvidas ou mais informações, por favor, entre em contato com nossa equipe de suporte técnico:

e-mail: suporte@qualitor.com.br

Portal de atendimento:

https://qualitor.qualitorsoftware.com/loginUsuario.php