Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nibin-M

#47263de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2022-26750
5.4
2022-12-05
Unknown · Phpgurukul User Registration & Login/User Management System · CVE-2022-43097
**Nome do software vulnerável e versões afetadas** Phphpgurukul User Registration & User Management System versão 3.0 **Descrição** O problema diz respeito a várias vulnerabilidades de cross-site scripting (XSS) armazenadas. Essas vulnerabilidades podem ser exploradas por meio dos parâmetros `firstname` e `lastname` do formulário de registro e das páginas de login. **Recomendações** Para o Phphpgurukul User Registration & User Management System versão 3.0, considere validar e sanitizar as entradas do usuário para os parâmetros `firstname` e `lastname` a fim de prevenir ataques XSS. Como solução temporária, restrinja o uso de caracteres especiais nesses campos até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.