PT-2025-23023 · Unknown · Code-Projects Online Exam Mastering System
Pruthu Raut
·
Publicado
2025-05-27
·
Atualizado
2025-05-27
·
CVE-2025-46173
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
code-projects Online Exam Mastering System versão 1.0
Descrição
O problema refere-se a uma vulnerabilidade de Cross Site Scripting (XSS) via o campo
name no formulário de feedback. Isso permite a possível execução de scripts maliciosos. Não há informações fornecidas sobre o número estimado de dispositivos afetados ou incidentes reais.Recomendações
Para o code-projects Online Exam Mastering System versão 1.0, considere validar e sanitizar a entrada do usuário no campo
name do formulário de feedback para prevenir ataques XSS. Como medida temporária, restrinja o acesso ao formulário de feedback até que uma correção adequada seja implementada. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Code-Projects Online Exam Mastering System