Unknown · Campcodes Online Marriage Registration System · CVE-2024-2773
**Nome do software vulnerável e versões afetadas**
Campcodes Online Marriage Registration System versão 1.0
**Descrição**
Foi identificada uma vulnerabilidade crítica no sistema, afetando o arquivo /user/search.php. O problema está relacionado à manipulação do argumento `searchdata`, levando a um ataque de cross-site scripting. Isso pode ser iniciado remotamente.
**Recomendações**
Para o Sistema de Registro de Casamento Online Campcodes versão 1.0, sanitize o campo de entrada `searchdata` no arquivo /user/search.php para evitar ataques de cross-site scripting. Como solução temporária, considere restringir o acesso ao endpoint /user/search.php até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.