PT-2024-19553 · Unknown · Bdtask G-Prescription Gynaecology & Obs Consultation

Srivishnu

·

Publicado

2024-03-07

·

Atualizado

2024-06-11

·

CVE-2024-2276

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Bdtask G-Prescription Gynaecology & OBS Consultation Software versão 1.0
Descrição
Foi identificada uma vulnerabilidade no software, classificada como problemática. Ela afeta uma funcionalidade desconhecida do arquivo /Venue controller/edit venue/ do componente Página de Edição do Local. A manipulação do argumento Venue map leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente.
Recomendações
Para o Bdtask G-Prescription Gynaecology & OBS Consultation Software versão 1.0, considere restringir o acesso à página Edit Venue Page, especificamente ao arquivo /Venue controller/edit venue/, para minimizar o risco de exploração. Como solução temporária, evite usar o argumento Venue map no componente afetado até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2276

Produtos afetados

Bdtask G-Prescription Gynaecology & Obs Consultation