PT-2024-39093 · Sourcecodester · Clinic'S Patient Management System
Guru
·
Publicado
2024-09-07
·
Atualizado
2024-09-10
·
CVE-2024-8555
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Sistema de Gerenciamento de Pacientes SourceCodester Clinics, versão 2.0
Descrição:
Existe uma vulnerabilidade no sistema que permite um redirecionamento aberto. O problema está relacionado à manipulação do argumento
goto page em uma função desconhecida do arquivo congratulations.php. Isso pode ser explorado remotamente.Recomendações:
Para a versão 2.0, considere restringir o acesso ao arquivo congratulations.php ou ao argumento
goto page para minimizar o risco de exploração até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clinic'S Patient Management System