Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Amrita2000

#44197de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2024-25758
6.1
2024-05-13
Sourcecodester · Sourcecodester Computer Laboratory Management System · CVE-2024-34230
**Nome do software vulnerável e versões afetadas** Sourcecodester Laboratory Management System versão 1.0 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro `System Information`. Isso permite que invasores possam roubar dados do usuário ou assumir o controle de sessões de usuário. **Recomendações** Para o Sistema de Gerenciamento de Laboratório Sourcecodester versão 1.0, evite usar o parâmetro `Informações do Sistema` até que uma correção esteja disponível. Como solução alternativa temporária, considere validar e sanitizar todas as entradas do usuário para impedir que cargas maliciosas sejam injetadas.