PT-2024-14296 · Unknown · Simple Student Attendance System

Geraldo Alcântara

·

Publicado

2024-02-28

·

Atualizado

2024-12-16

·

CVE-2023-51802

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Simple Student Attendance System versão 1.0
Descrição
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que um invasor remoto execute código arbitrário por meio de uma carga maliciosa direcionada aos parâmetros page ou class month no componente “/php-attendance/attendance report”. Isso permite que o invasor realize ações não autorizadas no sistema.
Recomendações
Para o Simple Student Attendance System versão 1.0, como solução temporária, considere desativar o acesso ao componente “/php-attendance/attendance report” até que um patch esteja disponível. Restrinja a entrada nos parâmetros page e class month para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51802

Produtos afetados

Simple Student Attendance System