Sourcecodester · Itsourcecode Vehicle Management System · CVE-2025-2377
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Vehicle Management System versão 1.0
**Descrição**
Foi identificada uma vulnerabilidade no SourceCodester Vehicle Management System, afetando alguma funcionalidade desconhecida do arquivo /confirmbooking.php. A manipulação do argumento `id` resulta em cross-site scripting. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para o SourceCodester Vehicle Management System versão 1.0, considere desabilitar o acesso ao arquivo /confirmbooking.php até que um patch esteja disponível. Como medida temporária, restrinja a manipulação do argumento `id` no arquivo /confirmbooking.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.