PT-2025-23023 · Unknown · Code-Projects Online Exam Mastering System

Pruthu Raut

·

Publicado

2025-05-27

·

Atualizado

2025-05-27

·

CVE-2025-46173

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects Online Exam Mastering System versão 1.0
Descrição O problema refere-se a uma vulnerabilidade de Cross Site Scripting (XSS) via o campo name no formulário de feedback. Isso permite a possível execução de scripts maliciosos. Não há informações fornecidas sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações Para o code-projects Online Exam Mastering System versão 1.0, considere validar e sanitizar a entrada do usuário no campo name do formulário de feedback para prevenir ataques XSS. Como medida temporária, restrinja o acesso ao formulário de feedback até que uma correção adequada seja implementada. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46173

Produtos afetados

Code-Projects Online Exam Mastering System