Unknown · Codeastro Online Railway Reservation System · CVE-2024-7815
**Nome do software vulnerável e versões afetadas**
Sistema de Reservas Ferroviárias Online CodeAstro, versão 1.0
**Descrição**
Foi detectado um problema no arquivo /admin/admin-update-employee.php do componente Página de Atualização de Funcionários. A manipulação dos argumentos `emp fname`, `emp lname`, `emp nat idno` e `emp addr` leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente. A vulnerabilidade foi divulgada publicamente e pode estar sendo explorada.
**Recomendações**
Para o Sistema de Reservas Ferroviárias Online CodeAstro versão 1.0, como solução temporária, considere desativar a funcionalidade “Página de Atualização de Funcionários” até que um patch esteja disponível. Restrinja o acesso ao arquivo /admin/admin-update-employee.php para minimizar o risco de exploração. Evite usar os argumentos `emp fname`, `emp lname`, `emp nat idno` e `emp addr` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.