Code Projects · Code-Projects Farmacia · CVE-2024-11660
**Nome do software vulnerável e versões afetadas**
code-projects Farmacia versão 1.0
**Descrição**
Foi encontrada uma vulnerabilidade no arquivo usuario.php, na qual a manipulação do argumento `name` leva a um ataque de cross-site scripting. É possível iniciar o ataque remotamente. Outros parâmetros também podem ser afetados.
**Recomendações**
Para o code-projects Farmacia versão 1.0, considere desativar o acesso ao arquivo vulnerável usuario.php até que uma correção esteja disponível. Como solução temporária, restrinja a manipulação do argumento `name` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.