Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Eevo

#46688de 53,634
5.4CVSS total
Vulnerabilidades · 1
PT-2024-17170
5.4
2024-11-25
Code Projects · Code-Projects Farmacia · CVE-2024-11660
**Nome do software vulnerável e versões afetadas** code-projects Farmacia versão 1.0 **Descrição** Foi encontrada uma vulnerabilidade no arquivo usuario.php, na qual a manipulação do argumento `name` leva a um ataque de cross-site scripting. É possível iniciar o ataque remotamente. Outros parâmetros também podem ser afetados. **Recomendações** Para o code-projects Farmacia versão 1.0, considere desativar o acesso ao arquivo vulnerável usuario.php até que uma correção esteja disponível. Como solução temporária, restrinja a manipulação do argumento `name` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.