Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lockdown

#43857de 53,622
6.1CVSS total
Vulnerabilidades · 1
PT-2020-15652
6.1
2020-09-09
Sourcecodester · Sourcecodester Stock Management System · CVE-2020-24198
**Nome do software vulnerável e versões afetadas** Sourcecodester Stock Management System versão 1.0 **Descrição** Uma vulnerabilidade persistente de cross-site scripting permite que invasores remotos injetem scripts da web ou HTML arbitrários através do campo `Brand Name`. Isso possibilita que os invasores executem scripts maliciosos no sistema. **Recomendações** Para o Sistema de Gestão de Estoque Sourcecodester versão 1.0, considere restringir a entrada no campo `Brand Name` para impedir a injeção de scripts maliciosos até que um patch esteja disponível. Como solução temporária, valide e sanitize todas as entradas do usuário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.