PT-2025-4062 · Unknown · Code-Projects Job Recruitment
1337Gu
+1
·
Publicado
2025-01-29
·
Atualizado
2025-02-11
·
CVE-2025-0806
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
code-projects Job Recruitment versão 1.0
Descrição
Este problema afeta algum processamento desconhecido no arquivo call job search ajax.php. A manipulação do parâmetro
job type resulta em cross-site scripting. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
code-projects Job Recruitment versão 1.0 deve aplicar um patch ou atualização para corrigir a vulnerabilidade de cross-site scripting no arquivo call job search ajax.php, especificamente protegendo o parâmetro
job type para prevenir ataques remotos.Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Code-Projects Job Recruitment