PT-2025-2029 · Unknown · Zerowdd Studentmanager

Lvzc1

·

Publicado

2025-01-05

·

Atualizado

2025-10-10

·

CVE-2024-13143

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ZeroWdd studentmanager versão 1.0
Descrição Uma vulnerabilidade foi encontrada na função submitAddPermission do arquivo PermissionController.java. A manipulação do argumento url resulta em cross-site scripting. O ataque pode ser iniciado remotamente. Outros parâmetros também podem ser afetados.
Recomendações Para o ZeroWdd studentmanager versão 1.0, considere desativar a função submitAddPermission até que um patch esteja disponível para prevenir ataques de cross-site scripting. Restrinja o acesso ao PermissionController para minimizar o risco de exploração. Evite usar o argumento url na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13143

Produtos afetados

Zerowdd Studentmanager