PT-2025-28248 · Sourcecodester · Sourcecodester Best Pos Management System

Colorado-All

·

Publicado

2025-07-07

·

Atualizado

2025-07-07

·

CVE-2025-7140

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: SourceCodester Best Salon Management System versão 1.0
Descrição: Foi descoberta uma questão problemática, afetando uma função desconhecida do arquivo /panel/edit-staff.php do componente Update Staff Page. A manipulação do argumento Staff Name resulta em cross-site scripting. Esta questão pode ser explorada remotamente.
Recomendações: Para o SourceCodester Best Salon Management System versão 1.0, considere restringir o acesso ao arquivo /panel/edit-staff.php até que uma correção esteja disponível, e evite utilizar o argumento Staff Name no componente Update Staff Page afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7140

Produtos afetados

Sourcecodester Best Pos Management System