Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

S7Safe

#52684de 53,633
3.5CVSS total
Vulnerabilidades · 1
PT-2022-18810
3.5
2022-04-28
Unknown · Php Mysql Admin Panel Generator · CVE-2022-28102
**Nome do software vulnerável e versões afetadas** PHP MySQL Admin Panel Generator versão 1 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no endpoint da API “/edit-db.php”. Isso permite que invasores possam manipular o comportamento da aplicação web. **Recomendações** Para o PHP MySQL Admin Panel Generator versão 1, considere desativar o acesso ao endpoint “/edit-db.php” até que um patch esteja disponível para impedir a exploração dessa vulnerabilidade. Também é recomendável restringir a entrada de dados do usuário para impedir a injeção de cargas maliciosas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.