PT-2024-18860 · Unknown · Bdtask Hospita Automanager

Srivishnu

·

Publicado

2024-03-02

·

Atualizado

2024-05-17

·

CVE-2024-2135

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Bdtask Hospita AutoManager até 20240223
Descrição
Foi detectado um problema no componente Página de Atividades Hospitalares, afetando o processamento do arquivo /hospital activities/birth/form. A vulnerabilidade está relacionada à manipulação do argumento Description com entradas específicas, como <img src=a onerror=alert(1)>, o que leva a um ataque de Cross-Site Scripting. O ataque pode ser iniciado remotamente. A exploração já foi divulgada publicamente e pode estar em uso.
Recomendações
Para versões do Bdtask Hospita AutoManager até 20240223, considere desativar o argumento Description no arquivo /hospital activities/birth/form para minimizar o risco de exploração até que um patch esteja disponível. Restrinja o acesso ao componente Página de Atividades Hospitalares para reduzir o risco de ataques remotos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2135

Produtos afetados

Bdtask Hospita Automanager