PT-2025-35803 · Code Projects · Pos Pharmacy System

111Ctx

·

Publicado

2025-09-03

·

Atualizado

2025-09-09

·

CVE-2025-9921

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects POS Pharmacy System versão 1.0
Descrição Existe uma vulnerabilidade no code-projects POS Pharmacy System 1.0, potencialmente levando a cross-site scripting. O problema está relacionado à manipulação dos argumentos product code, gen name, product name ou supplier em uma função desconhecida do arquivo /main/products.php. Essa manipulação pode ser iniciada remotamente. O exploit foi disponibilizado publicamente.
Recomendações Como solução temporária, considere restringir o acesso ao arquivo /main/products.php para minimizar o risco de exploração. Sanitize os argumentos product code, gen name, product name e supplier antes de processá-los na função afetada.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9921

Produtos afetados

Pos Pharmacy System