Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mayank-S16

#50101de 53,639
4.8CVSS total
Vulnerabilidades · 1
PT-2022-21622
4.8
2022-06-23
Unknown · Simple Bakery Shop Management System · CVE-2022-32987
**Nome do software vulnerável e versões afetadas** Simple Bakery Shop Management System versão 1.0 **Descrição** A vulnerabilidade permite que invasores executem scripts da Web ou HTML arbitrários por meio de uma carga maliciosa injetada nos campos `Username` ou `Full Name` no endpoint da API `/bsms/?page=manage account`. Isso permite a execução de scripts maliciosos, podendo levar a ações não autorizadas no sistema afetado. **Recomendações** Para o Simple Bakery Shop Management System versão 1.0, considere validar e sanitizar as entradas do usuário nos campos `Username` e `Full Name` para impedir a injeção de payload malicioso. Como solução temporária, restrinja o acesso ao endpoint `/bsms/?page=manage account` até que uma correção adequada seja aplicada.