PT-2025-3375 · Unknown · Phpgurukul Hospital Management System

Kirito999

·

Publicado

2025-01-21

·

Atualizado

2025-01-21

·

CVE-2024-56998

CVSS v3.1

4.2

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Hospital Management System versão 4.0
Descrição O problema refere-se a uma vulnerabilidade de Cross Site Scripting (XSS) no arquivo /edit-profile.php, especificamente através do parâmetro address. Isso permite que um atacante injete scripts maliciosos, potencialmente comprometendo os dados do usuário.
Recomendações Para o PHPGurukul Hospital Management System versão 4.0, considere desabilitar o arquivo /edit-profile.php ou restringir o acesso a ele até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro address no arquivo /edit-profile.php para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56998

Produtos afetados

Phpgurukul Hospital Management System