Unknown · Phpgurukul Tourism Management System · CVE-2024-1822
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão Turística PHPGurukul, versão 1.0
**Descrição**
Foi encontrada uma vulnerabilidade problemática no Sistema de Gestão Turística PHPGurukul. O problema afeta uma função desconhecida do arquivo user-bookings.php, onde a manipulação do argumento `Full Name` leva a um ataque de cross-site scripting. Esse ataque pode ser lançado remotamente. A exploração foi divulgada ao público.
**Recomendações**
Para o Sistema de Gestão Turística PHPGurukul versão 1.0, considere desativar o arquivo `user-bookings.php` ou restringir o acesso a ele até que um patch esteja disponível. Como solução temporária, evite usar o argumento `Full Name` na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.