Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shree-Chandragiri

#46708de 53,633
5.4CVSS total
Vulnerabilidades · 1
PT-2024-34498
5.4
2024-11-08
Sourcecodester · Toll Tax Management System · CVE-2024-51032
Nome do software vulnerável e versões afetadas: Sourcecodester Toll Tax Management System versão 1.0 Descrição: Uma vulnerabilidade de Cross-site Scripting (XSS) no arquivo manage recipient.php permite que usuários remotos autenticados injetem scripts web arbitrários através do campo de entrada `owner`. Recomendações: Para a versão 1.0, considere desativar o campo de entrada `owner` no arquivo manage recipient.php como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo manage recipient.php para minimizar o risco de exploração. Evite usar o campo de entrada `owner` no endpoint da API afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.