PT-2022-27735 · Unknown · Sourcecodester Covid-19 Directory On Vaccination System

Nobody123

·

Publicado

2022-12-21

·

Atualizado

2022-12-28

·

CVE-2022-46095

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sourcecodester Covid-19 Directory on Vaccination System versão 1.0
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS). Essa vulnerabilidade ocorre porque o programa não verifica o parâmetro txtvaccinationID no arquivo verification.php.
Recomendações
Para o Sourcecodester Covid-19 Directory on Vaccination System versão 1.0, considere validar e sanitizar o parâmetro txtvaccinationID no arquivo verification.php para prevenir ataques XSS. Como solução temporária, restrinja o acesso ao arquivo verification.php até que uma correção adequada seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46095

Produtos afetados

Sourcecodester Covid-19 Directory On Vaccination System