PT-2024-26047 · Sourcecodester · Sourcecodester Loan Management System

Li Yu

·

Publicado

2024-04-08

·

Atualizado

2025-01-14

·

CVE-2024-3463

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Lavanderia SourceCodester versão 1.0
Descrição
Foi identificada uma vulnerabilidade no Sistema de Gerenciamento de Lavanderia SourceCodester, classificada como problemática. Esta falha afeta código desconhecido do arquivo /karyawan/edit. A manipulação do argumento karyawan leva a um ataque de script entre sites (XSS). O ataque pode ser iniciado remotamente.
Recomendações
Para o Sistema de Gerenciamento de Lavanderia SourceCodester versão 1.0, considere desativar o acesso ao arquivo /karyawan/edit até que uma correção esteja disponível. Restrinja a manipulação do argumento karyawan para minimizar o risco de exploração de cross-site scripting.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3463

Produtos afetados

Sourcecodester Loan Management System