PT-2024-39093 · Sourcecodester · Clinic'S Patient Management System

Guru

·

Publicado

2024-09-07

·

Atualizado

2024-09-10

·

CVE-2024-8555

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Sistema de Gerenciamento de Pacientes SourceCodester Clinics, versão 2.0
Descrição:
Existe uma vulnerabilidade no sistema que permite um redirecionamento aberto. O problema está relacionado à manipulação do argumento goto page em uma função desconhecida do arquivo congratulations.php. Isso pode ser explorado remotamente.
Recomendações:
Para a versão 2.0, considere restringir o acesso ao arquivo congratulations.php ou ao argumento goto page para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8555

Produtos afetados

Clinic'S Patient Management System