Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Limmry

#43361de 53,634
6.1CVSS total
Vulnerabilidades · 1
PT-2024-22013
6.1
2024-03-21
Unknown · Campcodes Online Marriage Registration System · CVE-2024-2773
**Nome do software vulnerável e versões afetadas** Campcodes Online Marriage Registration System versão 1.0 **Descrição** Foi identificada uma vulnerabilidade crítica no sistema, afetando o arquivo /user/search.php. O problema está relacionado à manipulação do argumento `searchdata`, levando a um ataque de cross-site scripting. Isso pode ser iniciado remotamente. **Recomendações** Para o Sistema de Registro de Casamento Online Campcodes versão 1.0, sanitize o campo de entrada `searchdata` no arquivo /user/search.php para evitar ataques de cross-site scripting. Como solução temporária, considere restringir o acesso ao endpoint /user/search.php até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.