PT-2025-3815 · Unknown · Code-Projects Online Book Shop

Lio346

·

Publicado

2025-01-07

·

Atualizado

2025-08-26

·

CVE-2025-0295

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects Online Book Shop versão 1.0
Descrição Foi encontrado um problema no software, afetando alguma funcionalidade desconhecida do arquivo /booklist.php?subcatid=1. O problema é causado pela manipulação do argumento subcatnm, resultando em cross-site scripting. Isso pode ser explorado remotamente.
Recomendações Para o code-projects Online Book Shop versão 1.0, como uma solução temporária, considere restringir o acesso ao endpoint /booklist.php ou desativar a manipulação do argumento subcatnm até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0295

Produtos afetados

Code-Projects Online Book Shop