PT-2022-11587 · Unknown · Zoo Management System

Subhadip Nag

·

Publicado

2022-05-26

·

Atualizado

2023-11-14

·

CVE-2021-4232

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Zoo Management System versão 1.0
Descrição
Foi detectada uma falha que permite a execução de scripts entre sites (cross-site scripting). Isso pode ser feito através da manipulação da entrada com <script>alert(1)</script>, que pode ser executada remotamente. A falha está relacionada a uma função desconhecida no arquivo admin/manage-ticket.php.
Recomendações
Para o Zoo Management System versão 1.0, considere restringir o acesso ao arquivo admin/manage-ticket.php até que uma correção esteja disponível. Como solução temporária, deve-se implementar a validação de entrada para impedir a execução de scripts maliciosos.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4232

Produtos afetados

Zoo Management System