PT-2025-18071 · Unknown · Codeastro Bus Ticket Booking System

Arunmodi

·

Publicado

2025-04-28

·

Atualizado

2025-04-28

·

CVE-2025-25776

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Codeastro Bus Ticket Booking System versão 1.0
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) nas funcionalidades de Registro de Usuário e Perfil de Usuário, permitindo que um atacante execute código arbitrário nos campos Full Name e Address durante o registro de usuário ou edição de perfil.
Recomendações Para o Codeastro Bus Ticket Booking System versão 1.0, considere desativar as funcionalidades de Registro de Usuário e edição de Perfil de Usuário até que uma correção esteja disponível para prevenir a exploração da vulnerabilidade XSS. Restrinja o acesso aos campos Full Name e Address para minimizar o risco de execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25776

Produtos afetados

Codeastro Bus Ticket Booking System