Unknown · Code-Projects Online Shoe Store · CVE-2024-11243
**Nome do software vulnerável e versões afetadas**
code-projects Online Shop Store versão 1.0
**Descrição**
Foi encontrada uma falha na code-projects Online Shop Store, afetando uma parte desconhecida do arquivo /signup.php. A manipulação do argumento `m2` com a entrada `<svg onload=alert(document.cookie)>` leva a um ataque de cross-site scripting. É possível iniciar o ataque remotamente. A vulnerabilidade foi divulgada ao público e pode estar sendo explorada.
**Recomendações**
Para a Loja Online code-projects versão 1.0, como solução temporária, considere restringir o acesso ao arquivo `/signup.php` ou desativar a manipulação do argumento `m2` até que um patch esteja disponível. Evite usar o argumento `m2` no arquivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.