PT-2024-16764 · Sourcecodester · Sourcecodester Hospital Management System

Salah Tayeh

·

Publicado

2024-11-11

·

Atualizado

2024-11-18

·

CVE-2024-11102

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão Hospitalar SourceCodester, versão 1.0
Descrição
Uma vulnerabilidade de alta gravidade afeta o Sistema de Gestão Hospitalar SourceCodester, na qual a manipulação do argumento name no arquivo /vm/doctor/edit-doc.php leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente, e outros parâmetros também podem ser afetados. A vulnerabilidade foi divulgada ao público e pode ser explorada.
Recomendações
Atualize para a versão mais recente para mitigar os riscos.
Como solução temporária, considere restringir o acesso ao arquivo /vm/doctor/edit-doc.php até que um patch esteja disponível.
Evite usar o argumento name no arquivo afetado até que a vulnerabilidade seja resolvida.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11102

Produtos afetados

Sourcecodester Hospital Management System