PT-2025-3952 · Unknown · Campcodes School Management

Khukuririmal

·

Publicado

2025-01-18

·

Atualizado

2025-01-18

·

CVE-2025-0559

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Campcodes School Management Software versão 1.0
Descrição Foi identificada uma vulnerabilidade de cross-site scripting no componente Create Id Card Page, especificamente no arquivo /create-id-card. A manipulação do argumento ID Card Title resulta em cross-site scripting. O ataque pode ser iniciado remotamente. Um exploit para esta vulnerabilidade foi divulgado publicamente.
Recomendações Para o Campcodes School Management Software versão 1.0, considere desativar o componente Create Id Card Page ou restringir o acesso ao arquivo /create-id-card até que uma correção esteja disponível. Adicionalmente, evite utilizar o argumento ID Card Title no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0559

Produtos afetados

Campcodes School Management