PT-2025-18071 · Unknown · Codeastro Bus Ticket Booking System
Arunmodi
·
Publicado
2025-04-28
·
Atualizado
2025-04-28
·
CVE-2025-25776
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Codeastro Bus Ticket Booking System versão 1.0
Descrição
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) nas funcionalidades de Registro de Usuário e Perfil de Usuário, permitindo que um atacante execute código arbitrário nos campos
Full Name e Address durante o registro de usuário ou edição de perfil.Recomendações
Para o Codeastro Bus Ticket Booking System versão 1.0, considere desativar as funcionalidades de Registro de Usuário e edição de Perfil de Usuário até que uma correção esteja disponível para prevenir a exploração da vulnerabilidade XSS. Restrinja o acesso aos campos
Full Name e Address para minimizar o risco de execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codeastro Bus Ticket Booking System