Sourcecodester · Sourcecodester Computer Laboratory Management System · CVE-2024-34230
**Nome do software vulnerável e versões afetadas**
Sourcecodester Laboratory Management System versão 1.0
**Descrição**
Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro `System Information`. Isso permite que invasores possam roubar dados do usuário ou assumir o controle de sessões de usuário.
**Recomendações**
Para o Sistema de Gerenciamento de Laboratório Sourcecodester versão 1.0, evite usar o parâmetro `Informações do Sistema` até que uma correção esteja disponível. Como solução alternativa temporária, considere validar e sanitizar todas as entradas do usuário para impedir que cargas maliciosas sejam injetadas.