Unknown · Code-Projects Blood Bank System · CVE-2024-12000
**Nome do software vulnerável e versões afetadas**
code-projects Blood Bank System versão 1.0
**Descrição**
Foi detectado um problema no componente Setting Handler, especificamente no arquivo /controllers/updatesettings.php. A vulnerabilidade afeta alguns processos desconhecidos e pode ser explorada remotamente. A manipulação do argumento `firstname` leva a um ataque de cross-site scripting. Outros parâmetros também podem ser afetados.
**Recomendações**
Para o code-projects Blood Bank System versão 1.0, como solução temporária, considere restringir o acesso ao arquivo /controllers/updatesettings.php até que um patch esteja disponível. Além disso, evite usar o argumento `firstname` no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.