PT-2021-23458 · Sourcecodester · Sourcecodester Vehicle Service Management System

Lohyt

+1

·

Publicado

2021-12-16

·

Atualizado

2021-12-20

·

CVE-2021-41962

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Serviços de Veículos Sourcecodester, versão 1.0
Descrição
Existe uma vulnerabilidade de Cross Site Scripting (XSS) no sistema, relacionada ao parâmetro fullname na ação “Enviar Solicitação de Serviço” em vehicle service. Isso permite a possível execução de scripts maliciosos.
Recomendações
Para o Sistema de Gerenciamento de Serviços de Veículos Sourcecodester versão 1.0, considere validar e sanitizar o parâmetro fullname para prevenir ataques XSS. Como solução temporária, restrinja o acesso ao recurso “Enviar Solicitação de Serviço” em vehicle service até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41962

Produtos afetados

Sourcecodester Vehicle Service Management System