PT-2025-3944 · Code Projects · Code-Projects Courier Management System

Aaryan11X

·

Publicado

2025-01-17

·

Atualizado

2025-02-21

·

CVE-2025-0538

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects Tourism Management System versão 1.0
Descrição Foi identificada uma falha no code-projects Tourism Management System, afetando uma função desconhecida do arquivo /admin/manage-pages.php. A manipulação do argumento pgedetails resulta em cross-site scripting, que pode ser executado remotamente. Um exploit foi divulgado publicamente, tornando sua exploração potencialmente viável.
Recomendações Para o code-projects Tourism Management System versão 1.0, considere desabilitar o acesso ao arquivo /admin/manage-pages.php ou restringir o uso do argumento pgedetails até que um patch esteja disponível. Como solução temporária, evite usar o argumento pgedetails no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0538

Produtos afetados

Code-Projects Courier Management System