Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Scriptjacker

#42922de 53,612
6.1CVSS total
Vulnerabilidades · 1
PT-2025-37919
6.1
2025-09-16
Unknown · Kashipara Computer Base Test Version 1.0 · CVE-2025-56697
**Nome do Software Vulnerável e Versões Afetadas** Kashipara Computer Base Test versão 1.0 **Descrição** Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no arquivo `/users/adminpanel/admin/home.php?page=feedbacks`. Atacantes podem injetar scripts maliciosos via o parâmetro POST `smyFeedbacks` em `/users/home.php`. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso ao arquivo `/users/adminpanel/admin/home.php?page=feedbacks`. Sanitize o parâmetro POST `smyFeedbacks` antes de processá-lo em `/users/home.php`.