PT-2024-33198 · Unknown · Phpgurukul Teachers Record Management System

Publicado

2024-10-16

·

Atualizado

2024-10-16

·

CVE-2024-48744

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Registros de Professores PHPGurukul, versão 2.1
Descrição
Foi detectada uma vulnerabilidade de Cross Site Scripting (XSS) refletido no endpoint /trms/listed-teachers.php, permitindo que invasores remotos executem código arbitrário por meio do parâmetro de solicitação POST searchinput.
Recomendações
Para o Sistema de Gerenciamento de Registros de Professores PHPGurukul versão 2.1, considere desativar o endpoint /trms/listed-teachers.php ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar o parâmetro searchinput no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48744

Produtos afetados

Phpgurukul Teachers Record Management System