Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Subhadip Nag

#42944de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11587
6.1
2022-05-26
Unknown · Zoo Management System · CVE-2021-4232
**Nome do software vulnerável e versões afetadas** Zoo Management System versão 1.0 **Descrição** Foi detectada uma falha que permite a execução de scripts entre sites (cross-site scripting). Isso pode ser feito através da manipulação da entrada com `<script>alert(1)</script>`, que pode ser executada remotamente. A falha está relacionada a uma função desconhecida no arquivo `admin/manage-ticket.php`. **Recomendações** Para o Zoo Management System versão 1.0, considere restringir o acesso ao arquivo `admin/manage-ticket.php` até que uma correção esteja disponível. Como solução temporária, deve-se implementar a validação de entrada para impedir a execução de scripts maliciosos.