Php Scripts Mall · Ask Expert Script · CVE-2019-25676
**Nome do Software Vulnerável e Versões Afetadas**
Ask Expert Script versão 3.0.5
**Description**
Atacantes não autenticados podem injetar código malicioso manipulando parâmetros de URL. O problema envolve cross-site scripting (XSS), onde tags de script podem ser injetadas através do parâmetro `cateid` no endpoint 'categorysearch.php', e injeção de SQL, onde código SQL pode ser injetado através do parâmetro `view` no endpoint 'list-details.php' para executar código arbitrário ou extrair informações do banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `cateid` no endpoint 'categorysearch.php'.
Evite usar o parâmetro `view` no endpoint 'list-details.php'.