PT-2024-37454 · Sourcecodester · Sourcecodester Simple Student Attendance System

R0Ck3T

·

Publicado

2024-06-20

·

Atualizado

2024-12-22

·

CVE-2024-6212

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
SourceCodester Simple Student Attendance System versão 1.0
Descrição:
Foi encontrada uma vulnerabilidade na função get student do arquivo student form.php. A manipulação do argumento id leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente. A exploração já foi divulgada ao público e pode estar em uso.
Recomendações:
Para o SourceCodester Simple Student Attendance System versão 1.0, considere desativar a função get student no student form.php até que uma correção esteja disponível. Restrinja o acesso ao arquivo student form.php para minimizar o risco de exploração. Evite usar o parâmetro id no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6212

Produtos afetados

Sourcecodester Simple Student Attendance System