PT-2025-16657 · Unknown · Sourcecodester Online Eyewear Shop
Vulnofound
·
Publicado
2025-04-16
·
Atualizado
2025-04-16
·
CVE-2025-3692
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Online Eyewear Shop versão 1.0
Descrição
Uma vulnerabilidade foi encontrada no software, afetando uma funcionalidade desconhecida do arquivo /oews/classes/Master.php?f=save product, resultando em Cross-Site Scripting. O ataque pode ser lançado remotamente.
Recomendações
Para a versão 1.0, considere restringir o acesso ao arquivo /oews/classes/Master.php para minimizar o risco de exploração. Como medida temporária, evite utilizar a funcionalidade
save product no arquivo Master.php até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sourcecodester Online Eyewear Shop