PT-2025-3821 · Unknown · Code-Projects Online Book Shop

Lio346

·

Publicado

2025-01-07

·

Atualizado

2025-01-08

·

CVE-2025-0301

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects Online Book Shop versão 1.0
Descrição Foi identificada uma vulnerabilidade no arquivo /subcat.php, onde a manipulação do argumento catnm resulta em cross-site scripting. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente.
Recomendações Para o code-projects Online Book Shop versão 1.0, considere desabilitar o acesso ao arquivo /subcat.php ou restringir o uso do argumento catnm até que um patch esteja disponível. Evite utilizar o argumento catnm no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0301

Produtos afetados

Code-Projects Online Book Shop